关闭

ECshop 安全方面的一个小问题

386人阅读 评论(0) 收藏 举报
分类:

大家可能都发现了,商城源代码里面有下面这样的代码。这个代码很不安全,很多网络罪犯就是利用版本信息来寻找漏洞入侵网站,并且对网站进行破坏的。
<meta name="Generator" content="ECSHOP v2.7.2" />

<meta name="Generator" content="ECSHOP v2.7.3" />
那么,如何去除ECShop商城源代码里面的这个代码呢?其实网上很多地方都转载了这样的修改教程,一找就是一大把。
首先,打开文件includes/cls_template.php,找到下面这样的代码:

$source = preg_replace(‘/<head>/i’, “<head> <meta name=\”Generator\” content=\”" . APPNAME .’ ‘ . VERSION . “\” />”,  $source);

将它注释,或者去掉就可以了,当然也可以修改为你需要的内容。

通过查找发现在includes/cls_ecshop.php有相关的定义信息可以修改

define(‘APPNAME’, ‘要定义的名字’);
define(‘VERSION’, ‘网址。。。’);

 

然后,登录商城后台,点击清空缓存,这样,我们就把开源标签去掉了。

0
0

查看评论
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
    个人资料
    • 访问:43778次
    • 积分:1132
    • 等级:
    • 排名:千里之外
    • 原创:74篇
    • 转载:2篇
    • 译文:0篇
    • 评论:2条
    文章分类
    最新评论