有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞方法

版本 :v1.1   更新时间 :2013-05-25   更新内容 :优化性能   功能说明 :  
可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。
  使用方法:  
  1. 将waf.php传到要包含的文件的目录
  2. 在页面中加入防护,有两种做法,根据情况二选一即可:
 
 
 
a).在所需要防护的页面加入代码就可以做到页面防注入、跨站
  1. require_once('waf.php');
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。常用php系统添加文件
引用
 
PHPCMS V9 \phpcms\base.php 
PHPWIND8.7 \data\sql_config.php 
DEDECMS5.7 \data\common.inc.php 
DiscuzX2   \config\config_global.php 
Wordpress   \wp-config.php 
Metinfo   \include\head.php
 
 
b).在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为: 
  1. Automatically add files before or after any PHP document;
  2. auto_prepend_file = waf.php路径;

waf.php 下载地址:

链接:http://pan.baidu.com/s/1boll1an 密码:b0mb

原文链接:http://bbs.aliyun.com/read/137391.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

娃娃菜001

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值