亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > CMS > 帝國Empire > 正文

帝國CMS防灌水機群發的一些功能說明

2024-08-28 12:20:18
字體:
來源:轉載
供稿:網友

一、驗證碼
1、開啟驗證碼

會員注冊:后臺>“系統設置”>“參數設置”>“用戶設置”里開啟
發布投稿:修改終極欄目選項設置里的投稿設置
會員登陸:后臺>“系統設置”>“參數設置”>“用戶設置”里開啟

其它地方開啟的可以看下參數設置里的相關設置。

2、驗證碼參數設置
后臺>“系統設置”>“參數設置”>“基本屬性”里有這三個設置項:
驗證碼字符組成:比較復雜的可以選用“數字+字母”
驗證碼過期時間:這個時間越短效果越好,表示從填寫信息到提交表單的最長時間間隔。
驗證碼加密字符串:建議定期修改,被攻擊時馬上修改。


二、設置表單提交來源
后臺>“系統設置”>“參數設置”>“基本屬性”>“前臺允許提交的來源地址”設置:
http://域名/

一般設置域名地址即可,如果要詳細可以將所有表單提交都加上,比如投稿的:http://域名/e/DoInfo/AddInfo.php


三、可以設置發布時間間隔
會員注冊:后臺>“系統設置”>“參數設置”>“用戶設置”>“同一IP注冊間隔限制:”:一般設24小時。
發布投稿:后臺>“系統設置”>“參數設置”>“信息設置”>“重復投稿時間限制”:設30秒以上為佳


四、設置新會員投稿限制
發布投稿:后臺>“系統設置”>“參數設置”>“信息設置”>“新會員投稿限制”:一般可以設置30分鐘或60分鐘。

此方法只有在欄目投稿權限設置為會員才有效。這個是比較有效的方法,但不適合新開的網站。


五、欄目設置會員才能發布投稿
修改終極欄目選項設置里的投稿設置


六、會員注冊可采用郵件激活
后臺>“系統設置”>“參數設置”>“用戶設置”里開啟


七、限制會員每天投稿數量
后臺>“用戶面板”>“管理會員組”>修改會員組里可以限制會員每天投稿數量

此方法只有在欄目投稿權限設置為會員才有效。


八、定期修改前臺COOKIE變量前綴
方法1:修改e/class/config.php文件里的“$phome_cookievarpre”變量內容
方法2:后臺>“系統設置”>“安全參數配置”里修改(6.5以上版本支持在線設置)


九、表單設置必填項:
原理:給會員表單或系統模型設置一個隱藏的必填項。
1、會員注冊表單:
(1)、后臺>“用戶面板”>“管理會員字段”>增加一個字段,字段類型TINYINT(1)
(2)、后臺>“用戶面板”>“管理會員表單”>修改會員表單:
選擇剛才增加的字段為錄入項、必填項、可增加、可修改;
會員表單模板里加:
然后點修改即可。

建議定期修改字段名,被攻擊時馬上修改。


2、信息投稿表單:
(1)、后臺>“系統設置”>“管理數據表”>“管理字段”>增加一個字段,字段類型TINYINT(1)
(2)、后臺>“系統設置”>“管理數據表”>“管理系統模型”>修改系統模型:
選擇剛才增加的字段為錄入項、投稿項、必填項、可增加、可修改;
錄入表單模板和前臺投稿表單模板里都加:
然后點修改即可。

建議定期修改字段名,被攻擊時馬上修改。


十、自制COOKIE或SESSION驗證
此方法效果佳,但需要修改代碼實現。下面我以COOKIE加密驗證為例:
在表單頁加以下PHP代碼:(此代碼前面不能有html輸出,文件要導入e/class/connect.php文件)

$EmpireCMS_post_key='fdsai388f2f823fff';? ? ? ? //密鑰$empirecms_post_date='Y-m-d-H-i';? ? ? ? ? ? ? ? //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-$empirecms_post_domain='http://www.phome.net';? ? ? ? //驗證域名地址$empirecms_post_ck_var='abcdkpjtf';? ? ? ? ? ? ? ? ? ? ? ? //驗證COOKIE變量名$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);


在接收函數加以下PHP代碼:
$empirecms_post_key='fdsai388f2f823fff';? ? ? ? //密鑰$empirecms_post_date='Y-m-d-H-i';? ? ? ? ? ? ? ? //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-$empirecms_post_domain='http://www.phome.net';? ? ? ? //驗證域名地址$empirecms_post_ck_var='abcdkpjtf';? ? ? ? ? ? ? ? ? ? ? ? //驗證COOKIE變量名$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey){esetcookie($empirecms_post_ck_var,'');exit();}

注意事項:表單端和接收端的密鑰、驗證時間格式、驗證域名地址、驗證COOKIE變量名要一致,內容自行修改,上面只是例子。定期修改驗證內容。

例子:(修改文件建議用DREAMWEAVER修改,可避免UTF-8被轉成GBK編碼)
1、以會員表單為例:
修改表單端文件:/e/member/register/index.php,打開文件搜索“$ecmsfirstpost=1;”,在這行下面加:
$empirecms_post_key='fdsai388f2f823fff';? ? ? ? //密鑰$empirecms_post_date='Y-m-d-H-i';? ? ? ? ? ? ? ? //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-$empirecms_post_domain='http://www.phome.net';? ? ? ? //驗證域名地址$empirecms_post_ck_var='abcdkpjtf';? ? ? ? ? ? ? ? ? ? ? ? //驗證COOKIE變量名$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);

修改接收端函數文件:e/class/user.php,打開文件搜索“eCheckIpRegTime($regip,$pr['regretime']);”,在這行下面加:
$empirecms_post_key='fdsai388f2f823fff';? ? ? ? //密鑰$empirecms_post_date='Y-m-d-H-i';? ? ? ? ? ? ? ? //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-$empirecms_post_domain='http://www.phome.net';? ? ? ? //驗證域名地址$empirecms_post_ck_var='abcdkpjtf';? ? ? ? ? ? ? ? ? ? ? ? //驗證COOKIE變量名$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey){esetcookie($empirecms_post_ck_var,'');exit();}



2、以投稿表單為例:
修改表單端文件:/e/DoInfo/AddInfo.php,打開文件搜索“$tbname=$cr['tbname'];”,在這行下面加:
$empirecms_post_key='fdsai388f2f823fff';? ? ? ? //密鑰$empirecms_post_date='Y-m-d-H-i';? ? ? ? ? ? ? ? //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-$empirecms_post_domain='http://www.phome.net';? ? ? ? //驗證域名地址$empirecms_post_ck_var='abcdkpjtf';? ? ? ? ? ? ? ? ? ? ? ? //驗證COOKIE變量名$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);

修改接收端函數文件:e/class/qinfofun.php,打開文件搜索“$keyvname='checkinfokey';”,在這行下面加:
$empirecms_post_key='fdsai388f2f823fff';? ? ? ? //密鑰$empirecms_post_date='Y-m-d-H-i';? ? ? ? ? ? ? ? //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-$empirecms_post_domain='http://www.phome.net';? ? ? ? //驗證域名地址$empirecms_post_ck_var='abcdkpjtf';? ? ? ? ? ? ? ? ? ? ? ? //驗證COOKIE變量名$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey){esetcookie($empirecms_post_ck_var,'');exit();}



十一、屏蔽IP段
后臺>“系統設置”>“參數設置”>“用戶設置”>“訪問控制設置”,可設置禁止 IP 訪問



技巧:(執行SQL前請先備份數據)
1、批量刪除所有未審核會員SQL:
delete from phome_enewsmember where checked=0;delete from phome_enewsmemberadd where userid not in (select userid from phome_enewsmember);



2、批量刪除某一會員ID段會員SQL:(下面是刪除2500~3000會員ID之間的會員)
delete from phome_enewsmember where userid>=2500 and userid<=3000;delete from phome_enewsmemberadd where userid>=2500 and userid<=3000;


3、批量刪除所有未審核的信息SQL:
delete from phome_ecms_news where checked=0;delete from phome_ecms_news_data_1 where id not in (select id from phome_ecms_news);


4、批量刪除所有標題包含“cms”的信息SQL:
delete from phome_ecms_news where where title like '%cms%';delete from phome_ecms_news_data_1 where id not in (select id from phome_ecms_news);



其他說明:
一般開啟驗證碼就能防護(記得定期更改“驗證碼加密字符串”)。
如果對方確實盯上你的站,針對你的網站來做灌水機,考慮用上面的其他方法結合。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美裸体xxxxx| 亚洲国产欧美日韩精品| 色综合伊人色综合网| 国产精品video| 日韩欧美在线网址| 人人澡人人澡人人看欧美| 欧美性黄网官网| 丰满岳妇乱一区二区三区| 久久激情视频免费观看| 国产精品jizz在线观看麻豆| 日韩精品在线视频美女| 亚洲iv一区二区三区| 国外成人在线视频| 亚洲电影免费观看高清完整版| 日韩免费在线看| 欧美与欧洲交xxxx免费观看| 亚洲第一免费网站| 成人高h视频在线| 久久精品99久久久久久久久| 午夜精品一区二区三区在线| 亚洲一级免费视频| 欧美高清自拍一区| 久久久999精品免费| 国产视频亚洲视频| 久热99视频在线观看| 欧美色videos| 精品国产31久久久久久| 国产亚洲一区二区精品| 国产午夜精品久久久| 久久九九热免费视频| 欧洲成人在线观看| 91热福利电影| 亚洲欧美激情精品一区二区| 亚洲肉体裸体xxxx137| 中文字幕在线亚洲| 亚洲欧美www| 欧美日本中文字幕| 久久夜色精品国产亚洲aⅴ| 国产精品久久久久久久久久东京| 日韩亚洲欧美中文高清在线| 欧美大全免费观看电视剧大泉洋| 懂色aⅴ精品一区二区三区蜜月| 久久精品国产亚洲7777| 亚洲自拍偷拍视频| 欧美精品免费看| 国内精品模特av私拍在线观看| 中文字幕不卡在线视频极品| 亚洲精品美女在线观看播放| 国产专区欧美专区| 久久久久女教师免费一区| 日韩电影免费观看中文字幕| 亚洲自拍另类欧美丝袜| 在线精品91av| 久久五月天综合| 日韩欧美在线国产| 夜夜嗨av色一区二区不卡| 国产精品福利小视频| 亚洲欧美精品中文字幕在线| 亚洲国产一区二区三区在线观看| 欧美xxxx18性欧美| 日韩亚洲精品视频| 久久精品国产2020观看福利| 国产精品爽爽爽爽爽爽在线观看| 国产亚洲欧洲黄色| 国产一区二区久久精品| 91九色国产社区在线观看| 国产69精品99久久久久久宅男| 日韩在线视频网站| www国产亚洲精品久久网站| 国产一区二区在线播放| 日本中文字幕成人| 97在线视频国产| 国产成人一区二区| 欧美性色xo影院| 91视频国产高清| 久久91超碰青草是什么| 日韩电影中文字幕av| www.99久久热国产日韩欧美.com| 91九色视频在线| 久久久亚洲影院你懂的| 一个色综合导航| 国产精品av网站| 亚洲天堂免费观看| 青青在线视频一区二区三区| 欧美亚洲视频一区二区| 亚洲成人a级网| 九色精品美女在线| 亚洲免费电影在线观看| 91国内免费在线视频| 久久久久久久成人| 欧美极品少妇全裸体| 国产精品96久久久久久又黄又硬| 亚洲精品一区二区三区不| 久久久欧美精品| 国产日韩在线亚洲字幕中文| 国产综合在线观看视频| 日韩av一区在线观看| 午夜精品久久久久久久99热浪潮| 精品动漫一区二区三区| 国产精品九九久久久久久久| 一区二区福利视频| 国产精品午夜视频| 久久国产精品网站| 国产精品久久久久久久7电影| 欧美色视频日本高清在线观看| 欧美性猛交xxxx黑人| 国产福利视频一区二区| 欧美日韩色婷婷| 精品国产一区二区三区久久狼黑人| 欧美激情网站在线观看| 精品国产一区二区三区在线观看| 色偷偷av一区二区三区| 欧美一级bbbbb性bbbb喷潮片| 国产拍精品一二三| 亚洲电影免费观看高清完整版| 欧美日韩国产限制| 日韩免费电影在线观看| 日本高清+成人网在线观看| 97国产精品免费视频| 中文字幕不卡在线视频极品| 国产噜噜噜噜噜久久久久久久久| 国产精品xxx视频| 亚洲国产精品成人一区二区| 亚洲激情视频网| 91精品久久久久久久久久入口| 国产精品日韩久久久久| 一道本无吗dⅴd在线播放一区| 亚洲成人久久一区| 91理论片午午论夜理片久久| 日韩视频免费看| 久久久影视精品| 成人av在线亚洲| 国产美女久久久| 国产一区二区三区在线| 这里只有精品视频| 日韩精品久久久久| 亚洲女成人图区| 亚洲电影在线看| 色777狠狠综合秋免鲁丝| 欧美中文在线视频| 亚洲欧美国产精品专区久久| 日韩免费高清在线观看| 亚洲肉体裸体xxxx137| 亚洲电影免费在线观看| 亚洲激情视频在线播放| 国产成人97精品免费看片| 亚洲国产精品热久久| 自拍偷拍亚洲在线| 日本高清不卡的在线| 一区二区三区视频免费| 97色在线观看| 中文日韩在线观看| www国产91| 中文字幕日韩在线观看| 亚洲美女性视频| 7m精品福利视频导航| 国产精品夜间视频香蕉| 国内外成人免费激情在线视频| 国产精品普通话| 欧美日韩色婷婷| 国产69精品久久久久9| 欧美丰满少妇xxxxx做受| 成人羞羞国产免费| 国产69精品久久久久9|