一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

360通用php防護(hù)代碼(過(guò)濾用戶輸入的元數(shù)據(jù))

 顧于思文摘館 2012-06-29
-----------------使用方法------------------------------------------------------------------
1.將360_safe3.php、update360.php傳到要包含的文件的目錄

2.在所需要防護(hù)的頁(yè)面加入代碼
require_once('360_safe3.php');
就可以做到頁(yè)面防注入、跨站
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫(kù)鏈接文件config.inc.php中!
添加require_once('360_safe3.php');來(lái)調(diào)用本代碼

常用php系統(tǒng)添加文件
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2   \config\config_global.php
Wordpress   \wp-config.php
Metinfo   \include\head.php

3.在每個(gè)文件最前加上代碼
在php.ini中找到:
Automatically add files before or after any PHP document.
auto_prepend_file = 360_safe3.php路徑;

4.修改update360.php文件名防止黑客利用,訪問(wèn)修改后update360xxx.php升級(jí)防護(hù)代碼
------------------------------------------------------------------------------------------------------------------------------------
以下是360_safe3.php,代碼,新建文本文檔,copy代碼,保存文件名為360_safe3.php。注意保存代碼編碼格式為UTF-8

<?php
//Code By Safe3
function customError($errno, $errstr, $errfile, $errline)
{
 echo "<b>Error number:</b> [$errno],error on line $errline in $errfile<br />";
 die();
}
set_error_handler("customError",E_ERROR);
$getfilter="'|(and|or)\\b.+?(>|<|=|in|like)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?SELECT|UPDATE.+?SET|INSERT\\s+INTO.+?VALUES|(SELECT|DELETE).+?FROM|(CREATE|ALTER|DROP|TRUNCATE)\\s+(TABLE|DATABASE)";
$postfilter="\\b(and|or)\\b.{1,6}?(=|>|<|\\bin\\b|\\blike\\b)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?SELECT|UPDATE.+?SET|INSERT\\s+INTO.+?VALUES|(SELECT|DELETE).+?FROM|(CREATE|ALTER|DROP|TRUNCATE)\\s+(TABLE|DATABASE)";
$cookiefilter="\\b(and|or)\\b.{1,6}?(=|>|<|\\bin\\b|\\blike\\b)|\\/\\*.+?\\*\\/|<\\s*script\\b|\\bEXEC\\b|UNION.+?SELECT|UPDATE.+?SET|INSERT\\s+INTO.+?VALUES|(SELECT|DELETE).+?FROM|(CREATE|ALTER|DROP|TRUNCATE)\\s+(TABLE|DATABASE)";
function StopAttack($StrFiltKey,$StrFiltValue,$ArrFiltReq){ 

if(is_array($StrFiltValue))
{
    $StrFiltValue=implode($StrFiltValue);

if (preg_match("/".$ArrFiltReq."/is",$StrFiltValue)==1){  
        //slog("<br><br>操作IP: ".$_SERVER["REMOTE_ADDR"]."<br>操作時(shí)間: ".strftime("%Y-%m-%d %H:%M:%S")."<br>操作頁(yè)面:".$_SERVER["PHP_SELF"]."<br>提交方式: ".$_SERVER["REQUEST_METHOD"]."<br>提交參數(shù): ".$StrFiltKey."<br>提交數(shù)據(jù): ".$StrFiltValue);
        print "360websec notice:Illegal operation!";
        exit();
}     

//$ArrPGC=array_merge($_GET,$_POST,$_COOKIE);
foreach($_GET as $key=>$value){
    StopAttack($key,$value,$getfilter);
}
foreach($_POST as $key=>$value){
    StopAttack($key,$value,$postfilter);
}
foreach($_COOKIE as $key=>$value){
    StopAttack($key,$value,$cookiefilter);
}
if (file_exists('update360.php')) {
    echo "請(qǐng)重命名文件update360.php,防止黑客利用<br/>";
    die();
}
function slog($logs)
{
  $toppath=$_SERVER["DOCUMENT_ROOT"]."/log.htm";
  $Ts=fopen($toppath,"a+");
  fputs($Ts,$logs."\r\n");
  fclose($Ts);
}
?>
------------------------------------------------------------------------------------------------------------------------------------

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多

    亚洲国产成人久久99精品| 日韩人妻av中文字幕| 富婆又大又白又丰满又紧又硬 | 亚洲专区一区中文字幕| 欧美高潮喷吹一区二区| 人妻精品一区二区三区视频免精 | 国产精品流白浆无遮挡| 中文字幕日韩精品人一妻| 国产91麻豆精品成人区| 欧美自拍系列精品在线| 国产免费一区二区三区av大片| 肥白女人日韩中文视频 | 91人妻人人精品人人爽| 日韩欧美中文字幕人妻| 丰满熟女少妇一区二区三区| 久久大香蕉精品在线观看| 国产精品欧美激情在线观看| 热久久这里只有精品视频| 粗暴蹂躏中文一区二区三区| 青青操在线视频精品视频| 国产欧美精品对白性色| 国产精品午夜小视频观看| 亚洲欧美日韩综合在线成成| 99久久精品国产麻豆| 99香蕉精品视频国产版| 国产一区二区三区精品免费| 欧美成人黄色一级视频| 日韩偷拍精品一区二区三区| 黑人粗大一区二区三区| 日本一本不卡免费视频| 91精品国产品国语在线不卡| 日本三区不卡高清更新二区| 久久亚洲精品成人国产| 亚洲中文字幕视频在线播放| 欧美日韩一区二区午夜| 日韩欧美三级中文字幕| 日本午夜一本久久久综合| 国产精品亚洲精品亚洲| 国产又粗又猛又黄又爽视频免费| 国产又粗又猛又大爽又黄| 国产日韩欧美专区一区|