Dede网站修改模板路径的方法 拒绝模板泄漏被盗

Dede网站修改模板路径的方法 拒绝模板泄漏被盗,第1张

Dede网站修改模板路径的方法拒绝模板泄漏被盗

大家都坚信有很多人用Dede来构造网站。在很多情况下,我们会立即复制一个templetsdefault文件夹的名称,并更改名称,以达到改变模板方式的目的。但是,如果我们自己制作模板,我们通常会使用它们来获取它们,因为它们不一定有效。有些浏览不会有模板的作用,有时会暴露模板的真实方式。

1、批量修改模板文档

方法,应用批量修改专用工具。比如你的模板文件目录是templets\xahot.net,那么你需要替换{dede:global.CFG_templates_skin/}和$cfg_templates_skin?>是/templates/default或其他某种安全方式。PS,网上有很多批量修改的专用工具,所以我用哪个网络服务器都很好用(不是AD)。

2,将模板放入数据库中进行查询

利用dede程序流内置的自定义识别功能,防止模板被免费下载,也是非常好的。简单来说,真正的模板放入数据库查询,html模板只是一个没有内容的外壳。

实际 *** 作流程:进入dede后台管理,新建一个自定义logo,名称为xahot。对于内容,您可以复制模板文档的所有内容。然后清除模板内容,编写自定义logo代码{dede:mytagismake='yes'/}。好吧,现在就算模板免费下载,泄露的也只是这个自定义logo。

3、应用url的伪静态(URL调用)函数重置连接

a、如果web服务器适合。htaccess(linux)文档,构建一个。htaccess在网站的根目录下,通过以下方式进行更改。

例如,我的模板文档放在文件目录/templist/xahot.net/中

现在,我想设定一个标准,如果我浏览模板文件目录中的所有文档,第一页信息的内容就会显示出来。

改变。htaccess文档:

重写引擎开启

重写库/

错误文档404/

RewriteRuletemplist/xa/

注意到底是哪个标准,也就是说如果浏览的详细地址中包含了“templets/xa”,那么就会显示信息第一页的内容。

我可以看到我的模板目标目录不完整。如果是以xa开头,既维护模板,又不会轻易暴露模板的方式。

b、IIS类的URL是用httpd.ini写的(实际httpd.ini的放置很少提及,可以自行搜索)

[ISAPI_Rewrite]

#3600=1小时

高速时钟速率3600

重复限制32

重写者^(.*)/aa?(.)$$1/templist/xa$2.htm[L]

IIS只要回到404错误网页,先设置一个404页面,这样他就可以随意回来了(具体测试有)。

对于那些喜欢猜测的人,无论如何都要回到一个错误的页面。厉害!

具体描述:第一种方法和最后一种方法比较强大合理,更换模板也比较方便。第二种不方便改,不强烈推荐应用。

文章由Xi分类信息网www.xahot.net原创,必须标注!

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/773566.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-03
下一篇 2022-05-03

发表评论

登录后才能评论

评论列表(0条)

保存