首页 > CMS教程 > 织梦CMS    日期:2020-12-01 / 来自互联网 / 浏览

织梦系统的漏洞很多来自plus目录,一般的文章站根本用不了那么多功能,因此可以考虑直接把整个plus文件夹删除掉。最近我在做医疗站,编辑人员在发布文章时要预览文章,因此我把plus下除了view.php 和 img文件夹(存放样式图标)的其他文件都删除了。但是plus也容易暴露问题,因此需要把他改名。

在view.php找到 47行 和路径有关的

$arclink = $cfg_phpurl.’/view.php?aid=’.$arc->ArcID;

查看view.php 调用了哪个文件,然后再搜索$cfg_phpurl,最终在

require_once(dirname(__FILE__).”/../include/common.inc.php”);

这个文件的141行发现了路径定义的地方:

$cfg_plus_dir = $cfg_cmspath.’/plus’;

把plus这个路径改为你想要的,比如yulan。

觉得上面的内容有用吗?快来点个赞吧!

点赞() 我要打赏

温馨提示 : 本站内容来自会员投稿以及互联网,所有源码及教程均为作者总结编辑,请大家在使用过程中提前做好备份,以免发生无法预知的错误,源码类教程请勿直接用于生产环境!

 可能感兴趣的文章