亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > CMS教程 > 帝國Empire > 正文

帝國CMS防灌水機群發的一些功能說明

2024-04-25 20:42:42
字體:
來源:轉載
供稿:網友

一、驗證碼

1、開啟驗證碼

會員注冊:后臺>“系統設置”>“參數設置”>“用戶設置”里開啟

發布投稿:修改終極欄目選項設置里的投稿設置

會員登陸:后臺>“系統設置”>“參數設置”>“用戶設置”里開啟

其它地方開啟的可以看下參數設置里的相關設置。

2、驗證碼參數設置

后臺>“系統設置”>“參數設置”>“基本屬性”里有這三個設置項:

驗證碼字符組成:比較復雜的可以選用“數字+字母”

驗證碼過期時間:這個時間越短效果越好,表示從填寫信息到提交表單的最長時間間隔。

驗證碼加密字符串:建議定期修改,被攻擊時馬上修改。

二、設置表單提交來源

后臺>“系統設置”>“參數設置”>“基本屬性”>“前臺允許提交的來源地址”設置:

http://域名/

一般設置域名地址即可,如果要詳細可以將所有表單提交都加上,比如投稿的:http://域名/e/DoInfo/AddInfo.php

三、可以設置發布時間間隔

會員注冊:后臺>“系統設置”>“參數設置”>“用戶設置”>“同一IP注冊間隔限制:”:一般設24小時。

發布投稿:后臺>“系統設置”>“參數設置”>“信息設置”>“重復投稿時間限制”:設30秒以上為佳

四、設置新會員投稿限制

發布投稿:后臺>“系統設置”>“參數設置”>“信息設置”>“新會員投稿限制”:一般可以設置30分鐘或60分鐘。

此方法只有在欄目投稿權限設置為會員才有效。這個是比較有效的方法,但不適合新開的網站。

五、欄目設置會員才能發布投稿

修改終極欄目選項設置里的投稿設置

六、會員注冊可采用郵件激活

后臺>“系統設置”>“參數設置”>“用戶設置”里開啟

七、限制會員每天投稿數量

后臺>“用戶面板”>“管理會員組”>修改會員組里可以限制會員每天投稿數量

此方法只有在欄目投稿權限設置為會員才有效。

八、定期修改前臺COOKIE變量前綴

方法1:修改e/class/config.php文件里的“$phome_cookievarpre”變量內容

方法2:后臺>“系統設置”>“安全參數配置”里修改(6.5以上版本支持在線設置)

九、表單設置必填項:

原理:給會員表單或系統模型設置一個隱藏的必填項。

1、會員注冊表單:

(1)、后臺>“用戶面板”>“管理會員字段”>增加一個字段,字段類型TINYINT(1)

(2)、后臺>“用戶面板”>“管理會員表單”>修改會員表單:

選擇剛才增加的字段為錄入項、必填項、可增加、可修改;

會員表單模板里加:<input type="hidden" name="字段名" value="1">

然后點修改即可。

建議定期修改字段名,被攻擊時馬上修改。

2、信息投稿表單:

(1)、后臺>“系統設置”>“管理數據表”>“管理字段”>增加一個字段,字段類型TINYINT(1)

(2)、后臺>“系統設置”>“管理數據表”>“管理系統模型”>修改系統模型:

選擇剛才增加的字段為錄入項、投稿項、必填項、可增加、可修改;

錄入表單模板和前臺投稿表單模板里都加:<input type="hidden" name="字段名" value="1">

然后點修改即可。

建議定期修改字段名,被攻擊時馬上修改。

十、自制COOKIE或SESSION驗證

此方法效果佳,但需要修改代碼實現。下面我以COOKIE加密驗證為例:

在表單頁加以下PHP代碼:(此代碼前面不能有HTML輸出,文件要導入e/class/connect.php文件)

$empirecms_post_key='fdsai388f2f823fff'; //密鑰

$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-

$empirecms_post_domain='http://www.phome.net'; //驗證域名地址

$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名

$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);

esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);

在接收函數加以下PHP代碼:

$empirecms_post_key='fdsai388f2f823fff'; //密鑰

$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-

$empirecms_post_domain='http://www.phome.net'; //驗證域名地址

$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名

$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);

if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey)

{

esetcookie($empirecms_post_ck_var,'');

exit();

}

注意事項:表單端和接收端的密鑰、驗證時間格式、驗證域名地址、驗證COOKIE變量名要一致,內容自行修改,上面只是例子。定期修改驗證內容。

例子:(修改文件建議用DREAMWEAVER修改,可避免UTF-8被轉成GBK編碼)

1、以會員表單為例:

修改表單端文件:/e/member/register/index.php,打開文件搜索“$ecmsfirstpost=1;”,在這行下面加:

$empirecms_post_key='fdsai388f2f823fff'; //密鑰

$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-

$empirecms_post_domain='http://www.phome.net'; //驗證域名地址

$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名

$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);

esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);

修改接收端函數文件:e/class/user.php,打開文件搜索“eCheckIpRegTime($regip,$pr['regretime']);”,在這行下面加:

$empirecms_post_key='fdsai388f2f823fff'; //密鑰

$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-

$empirecms_post_domain='http://www.phome.net'; //驗證域名地址

$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名

$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);

if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey)

{

esetcookie($empirecms_post_ck_var,'');

exit();

}

2、以投稿表單為例:

修改表單端文件:/e/DoInfo/AddInfo.php,打開文件搜索“$tbname=$cr['tbname'];”,在這行下面加:

$empirecms_post_key='fdsai388f2f823fff'; //密鑰

$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-

$empirecms_post_domain='http://www.phome.net'; //驗證域名地址

$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名

$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);

esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);

修改接收端函數文件:e/class/qinfofun.php,打開文件搜索“$keyvname='checkinfokey';”,在這行下面加:

$empirecms_post_key='fdsai388f2f823fff'; //密鑰

$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-

$empirecms_post_domain='http://www.phome.net'; //驗證域名地址

$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名

$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);

if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey)

{

esetcookie($empirecms_post_ck_var,'');

exit();

}

十一、屏蔽IP段

后臺>“系統設置”>“參數設置”>“用戶設置”>“訪問控制設置”,可設置禁止 IP 訪問

技巧:(執行SQL前請先備份數據)

1、批量刪除所有未審核會員SQL:

delete from phome_enewsmember where checked=0;

delete from phome_enewsmemberadd where userid not in (select userid from phome_enewsmember);

2、批量刪除某一會員ID段會員SQL:(下面是刪除2500~3000會員ID之間的會員)

delete from phome_enewsmember where userid>=2500 and userid<=3000;

delete from phome_enewsmemberadd where userid>=2500 and userid<=3000;

3、批量刪除所有未審核的信息SQL:

delete from phome_ecms_news where checked=0;

delete from phome_ecms_news_data_1 where id not in (select id from phome_ecms_news);

4、批量刪除所有標題包含“cms”的信息SQL:

delete from phome_ecms_news where where title like '%cms%';

delete from phome_ecms_news_data_1 where id not in (select id from phome_ecms_news);

其他說明:

一般開啟驗證碼就能防護(記得定期更改“驗證碼加密字符串”)。

如果對方確實盯上你的站,針對你的網站來做灌水機,考慮用上面的其他方法結合。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表

圖片精選

亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
2019精品视频| 亚洲精品福利免费在线观看| 国产精品久久久久不卡| 欧美乱大交xxxxx另类电影| 久久人人爽人人| 欧美巨乳美女视频| 日韩天堂在线视频| 国产97在线播放| 欧美理论电影网| 日韩av电影免费观看高清| 亚洲欧美日韩中文在线制服| 欧美日韩国产在线| 中文字幕视频一区二区在线有码| 国产欧美日韩免费看aⅴ视频| 亚洲色图第三页| 精品视频在线播放| 91色p视频在线| 正在播放欧美一区| 久久精品人人爽| 亚洲精品黄网在线观看| 97在线观看免费| 中文字幕亚洲欧美日韩2019| 亚洲一区二区三区在线免费观看| 国色天香2019中文字幕在线观看| 久久久久久久一区二区三区| 成人观看高清在线观看免费| 国内外成人免费激情在线视频网站| 亚洲性线免费观看视频成熟| 91成人免费观看网站| 91精品国产高清自在线看超| 日韩极品精品视频免费观看| 91免费欧美精品| 欧美亚洲视频在线观看| 668精品在线视频| 热99精品只有里视频精品| 91国偷自产一区二区三区的观看方式| 91精品久久久久久久久不口人| 久久久亚洲福利精品午夜| 日本欧美国产在线| 久久激情视频免费观看| 久久精品99国产精品酒店日本| 日韩免费在线视频| 91久久嫩草影院一区二区| 欧美中文字幕第一页| 日韩av网址在线观看| 91精品国产成人| 亚洲黄色av女优在线观看| 欧美中文字幕精品| 久久久久久久久国产精品| 日韩视频免费在线观看| 欧美日韩中国免费专区在线看| 国产999精品| 国产亚洲精品久久久优势| 亚洲国模精品私拍| 久久久伊人欧美| 国产亚洲欧美一区| 国产欧美在线视频| 久久99久久99精品免观看粉嫩| 精品久久久久久久久久久| 国产精品久久久久久久久久免费| 人人爽久久涩噜噜噜网站| 欧美激情视频三区| 亚洲成人精品视频在线观看| www.99久久热国产日韩欧美.com| www日韩中文字幕在线看| 欧美日韩精品在线| 精品中文字幕在线观看| 亚洲欧美日韩一区二区在线| 久国内精品在线| 国产情人节一区| 国产精品青草久久久久福利99| 欧美精品www在线观看| 九九视频直播综合网| 日韩精品在线免费观看视频| 黑人巨大精品欧美一区免费视频| 97精品国产97久久久久久| 亚洲91精品在线观看| 日韩欧美国产黄色| 日韩在线观看免费全集电视剧网站| 久久精品91久久香蕉加勒比| 亚洲国产精品成人一区二区| 国产视频精品一区二区三区| 欧美在线视频观看免费网站| 欧美最近摘花xxxx摘花| 美女福利精品视频| 日本欧美精品在线| 国产精品一区专区欧美日韩| 亚洲色图50p| 欧美诱惑福利视频| 亚洲精品美女在线观看播放| 久热精品视频在线免费观看| 2019中文字幕在线观看| 欧美男插女视频| 国产精品久久网| 亚洲男人7777| 国产亚洲精品一区二555| 亚洲第一福利网站| 午夜精品免费视频| 久久精品中文字幕| 国产精品久久久久久影视| 亚洲最大成人在线| 国产精品入口夜色视频大尺度| 久久综合国产精品台湾中文娱乐网| 久久精品国产久精国产一老狼| 91中文字幕一区| 97久久精品人搡人人玩| 不卡av电影院| 精品人伦一区二区三区蜜桃网站| 亚洲一区二区中文字幕| 91夜夜未满十八勿入爽爽影院| 日韩亚洲综合在线| 久久久国产一区二区| 日本sm极度另类视频| 国内精品小视频在线观看| 热门国产精品亚洲第一区在线| 国产拍精品一二三| 亚洲一区亚洲二区亚洲三区| 国产精品三级久久久久久电影| 成人a视频在线观看| 欧美日韩性视频| 亚洲最大福利视频网| 欧美日韩第一页| 国产精品久久久久久久久久三级| 国产精品热视频| 久久久久久久影视| 高清一区二区三区四区五区| 国语自产精品视频在线看抢先版图片| 欧美日韩国产999| 69久久夜色精品国产69乱青草| 国产91色在线免费| 国产精品爽爽ⅴa在线观看| 日韩中文字幕免费视频| 亚洲精品中文字幕女同| 欧美极品在线播放| 欧美人交a欧美精品| 97色在线观看免费视频| 国产精品v片在线观看不卡| 国产精品久久久久久久app| 欧美极品少妇与黑人| 97超碰色婷婷| 日韩美女在线观看| 欧美一级成年大片在线观看| 隔壁老王国产在线精品| 亚洲一区亚洲二区亚洲三区| 成人一区二区电影| 欧美有码在线观看| 日韩在线视频一区| 久久亚洲私人国产精品va| 亚洲第一网中文字幕| 成人免费看吃奶视频网站| 国产精品夜色7777狼人| 久久精品国产欧美激情| 国产91久久婷婷一区二区| 国产精品日韩欧美大师| 欧美黑人狂野猛交老妇| 国产亚洲激情在线| 日韩视频免费在线| 久久久久久久999精品视频| 亚洲国产古装精品网站| 亚洲aⅴ日韩av电影在线观看| 国产精品扒开腿做爽爽爽男男| 5566日本婷婷色中文字幕97| 久久国产加勒比精品无码| 国内免费久久久久久久久久久|