这个方法非常有效,是360官方提供的解决方案,就是利用这个文件360_safe3.php来防止sql注入,进一步提升网站数据库安全。很多站长对这个网站安全看得非常重,这个SQL注入漏洞是非常之恨,如果用恨之入骨这个词来形容不足为过;现在有防止SQL代码注入的文件,你会选择不使用么?那就把你的目光聚集到下面重要的步骤吧。
代码偏多,无忧主机小编就不在这里展现文件代码,点击此处下载此文件:下载地址。
下面是对这个文件的使用方法:
首先,把这个360_safe3.zip文件下载下来,然后解压出来,把360_safe3.php文件上传到您的网站根目录下面,无忧主机网站根目录是public_html;
然后在需要防护的页面中添加防护代码:require_once('360_safe3.php');这样就可以做到页面防注入、跨站;如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.php中!也还是添加require_once('360_safe3.php');来调用本代码;
下面是一些常用PHP开源程序系统的配置文件路径:
DEDECMS5.7 \data\common.inc.php
Discuz X3 \config\config_global.php
Wordpress \wp-config.php
Metinfo \include\head.php
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
EmpireCMS config.php ./e/class/config.php
Zen Cart configure.php ./includes/configure.php
Ecshop config.php ./data/config.php
可能还有写PHP程序的配置文件没有列出来,大家自己加上那段代码就可以了的哦。
无忧主机相关文章推荐阅读:
DEDECMS织梦内容管理系统安全设置(防范网站注入挂马)
DISCUZ! X2.5加固会员注册机制防垃圾会员设置仅允许QQ号码注册论坛会员
本文地址:https://www.51php.com/others/14537.html