1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        Dede網站修改模板路徑教程 拒絕模板泄漏被盜

        發布時間:  2012/6/26 17:35:02

        相信大家用Dede架構網站的有很多吧,很多時候我們是直接復制一個templets\default文件夾修改掉名字來達到修改模版路徑的目的,但是如果自己做的模板,往往很多地方考慮的不周到,因為不是所有功能都用得到。訪問一些不存在模板的功能,有時候會暴露模板的真實路徑。

        1,批量修改模版文件

        方法,使用批量修改工具。比如你模版目錄是templets\xahot.net,那么你需要批量替換{dede:global.cfg_templets_skin/}和$cfg_templets_skin; ?>為/templets/default或者其他安全路徑。PS,批量修改工具網上有很多,我用的服務器那個很好用(絕非AD)。

        2,模板放進數據庫

        用dede程序自帶的自定義標記功能來防止模板被下載也不錯。簡單來說就是把真正的模板放到數據庫里面,html模板只是一個殼子沒有內容。

        具體操作步驟:進dede后臺,新建一個自定義標記,標記名稱為xahot。至于內容你可以把模板文件的內容全復制進去。然后把模板里的內容清空,寫上自定義標記代碼{dede:mytag ismake='yes'/} 好了,現在即使模板被下載,泄漏的也只是這句自定義標記而已。

        3,使用網站的偽靜態(url重寫)功能來重置鏈接

        A,服務器支持.htaccess(linux)文件的在根目錄建一個.htaccess,按以下方法修改,

        比如我的模板文件放在/templest/xahot.net/這個目錄

        現在我要設置一個規則,只要訪問模板目錄下的任何文件,都顯示主頁內容。

        改一下.htaccess文件:

        RewriteEngine On

        RewriteBase /

        ErrorDocument 404 /

        RewriteRule templest/xa /

        注意最后那條規則,意思是只要訪問的地址里面包含“templets/xa”,就會顯示主頁的內容。

        可以看到我的模板目錄名沒寫全,只要以xa開頭就行了,這樣既保護了模板,又不會暴露模板的路徑。

        B,IIS類網站方法httpd.ini寫法(具體httpd.ini放置不多講,可以自己搜索下)

        [ISAPI_Rewrite]

        #3600 = 1 hour

        CacheClockRate 3600

        RepeatLimit 32

        RewriteRule ^(.*)/aa?(.+)$ $1/templest/xa$2.htm [L]

        IIS的只能返回404錯誤頁面,先設置一個404頁面,讓他隨便返回吧(實際測試可用)

        對于喜歡猜解路徑的,不論怎樣猜都返回一個錯誤頁牛逼吧!

        綜述:第一種方法和最后一種方法結合起來比較好用也很有效,修改模版也方便。第二種修改起來比較麻煩,不推薦使用。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线