亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > CMS > 帝國Empire > 正文

帝國CMS防灌水機群發的一些功能說明

2024-08-28 12:27:48
字體:
來源:轉載
供稿:網友

一、驗證碼
1、開啟驗證碼

會員注冊:后臺>“系統設置”>“參數設置”>“用戶設置”里開啟
發布投稿:修改終極欄目選項設置里的投稿設置
會員登陸:后臺>“系統設置”>“參數設置”>“用戶設置”里開啟

其它地方開啟的可以看下參數設置里的相關設置。

2、驗證碼參數設置
后臺>“系統設置”>“參數設置”>“基本屬性”里有這三個設置項:
驗證碼字符組成:比較復雜的可以選用“數字+字母”
驗證碼過期時間:這個時間越短效果越好,表示從填寫信息到提交表單的最長時間間隔。
驗證碼加密字符串:建議定期修改,被攻擊時馬上修改。


二、設置表單提交來源
后臺>“系統設置”>“參數設置”>“基本屬性”>“前臺允許提交的來源地址”設置:
http://域名/

一般設置域名地址即可,如果要詳細可以將所有表單提交都加上,比如投稿的:http://域名/e/DoInfo/AddInfo.php


三、可以設置發布時間間隔
會員注冊:后臺>“系統設置”>“參數設置”>“用戶設置”>“同一IP注冊間隔限制:”:一般設24小時。
發布投稿:后臺>“系統設置”>“參數設置”>“信息設置”>“重復投稿時間限制”:設30秒以上為佳


四、設置新會員投稿限制
發布投稿:后臺>“系統設置”>“參數設置”>“信息設置”>“新會員投稿限制”:一般可以設置30分鐘或60分鐘。

此方法只有在欄目投稿權限設置為會員才有效。這個是比較有效的方法,但不適合新開的網站。


五、欄目設置會員才能發布投稿
修改終極欄目選項設置里的投稿設置


六、會員注冊可采用郵件激活
后臺>“系統設置”>“參數設置”>“用戶設置”里開啟


七、限制會員每天投稿數量
后臺>“用戶面板”>“管理會員組”>修改會員組里可以限制會員每天投稿數量

此方法只有在欄目投稿權限設置為會員才有效。


八、定期修改前臺COOKIE變量前綴
方法1:修改e/class/config.php文件里的“$phome_cookievarpre”變量內容
方法2:后臺>“系統設置”>“安全參數配置”里修改(6.5以上版本支持在線設置)


九、表單設置必填項:
原理:給會員表單或系統模型設置一個隱藏的必填項。
1、會員注冊表單:
(1)、后臺>“用戶面板”>“管理會員字段”>增加一個字段,字段類型TINYINT(1)
(2)、后臺>“用戶面板”>“管理會員表單”>修改會員表單:
選擇剛才增加的字段為錄入項、必填項、可增加、可修改;
會員表單模板里加:<input type="hidden" name="字段名" value="1">
然后點修改即可。

建議定期修改字段名,被攻擊時馬上修改。


2、信息投稿表單:
(1)、后臺>“系統設置”>“管理數據表”>“管理字段”>增加一個字段,字段類型TINYINT(1)
(2)、后臺>“系統設置”>“管理數據表”>“管理系統模型”>修改系統模型:
選擇剛才增加的字段為錄入項、投稿項、必填項、可增加、可修改;
錄入表單模板和前臺投稿表單模板里都加:<input type="hidden" name="字段名" value="1">
然后點修改即可。

建議定期修改字段名,被攻擊時馬上修改。


十、自制COOKIE或SESSION驗證
此方法效果佳,但需要修改代碼實現。下面我以COOKIE加密驗證為例:
在表單頁加以下PHP代碼:(此代碼前面不能有HTML輸出,文件要導入e/class/connect.php文件)

$empirecms_post_key='fdsai388f2f823fff'; //密鑰
$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-
$empirecms_post_domain='http://www.phome.net'; //驗證域名地址
$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名
$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);
esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);


在接收函數加以下PHP代碼:
$empirecms_post_key='fdsai388f2f823fff'; //密鑰
$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-
$empirecms_post_domain='http://www.phome.net'; //驗證域名地址
$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名
$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);
if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey)
{
esetcookie($empirecms_post_ck_var,'');
exit();
}

注意事項:表單端和接收端的密鑰、驗證時間格式、驗證域名地址、驗證COOKIE變量名要一致,內容自行修改,上面只是例子。定期修改驗證內容。

例子:(修改文件建議用DREAMWEAVER修改,可避免UTF-8被轉成GBK編碼)
1、以會員表單為例:
修改表單端文件:/e/member/register/index.php,打開文件搜索“$ecmsfirstpost=1;”,在這行下面加:
$empirecms_post_key='fdsai388f2f823fff'; //密鑰
$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-
$empirecms_post_domain='http://www.phome.net'; //驗證域名地址
$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名
$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);
esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);

修改接收端函數文件:e/class/user.php,打開文件搜索“eCheckIpRegTime($regip,$pr['regretime']);”,在這行下面加:
$empirecms_post_key='fdsai388f2f823fff'; //密鑰
$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-
$empirecms_post_domain='http://www.phome.net'; //驗證域名地址
$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名
$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);
if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey)
{
esetcookie($empirecms_post_ck_var,'');
exit();
}



2、以投稿表單為例:
修改表單端文件:/e/DoInfo/AddInfo.php,打開文件搜索“$tbname=$cr['tbname'];”,在這行下面加:
$empirecms_post_key='fdsai388f2f823fff'; //密鑰
$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-
$empirecms_post_domain='http://www.phome.net'; //驗證域名地址
$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名
$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);
esetcookie($empirecms_post_ck_var,$empirecms_post_chkey);

修改接收端函數文件:e/class/qinfofun.php,打開文件搜索“$keyvname='checkinfokey';”,在這行下面加:
$empirecms_post_key='fdsai388f2f823fff'; //密鑰
$empirecms_post_date='Y-m-d-H-i'; //驗證時間格式,如何組合自己可以換字符位置與更改聯接符-
$empirecms_post_domain='http://www.phome.net'; //驗證域名地址
$empirecms_post_ck_var='abcdkpjtf'; //驗證COOKIE變量名
$empirecms_post_chkey=md5($empirecms_post_key.date($empirecms_post_date).$empirecms_post_domain.$empirecms_post_ck_var);
if(getcvar($empirecms_post_ck_var)!=$empirecms_post_chkey)
{
esetcookie($empirecms_post_ck_var,'');
exit();
}



十一、屏蔽IP段
后臺>“系統設置”>“參數設置”>“用戶設置”>“訪問控制設置”,可設置禁止 IP 訪問



技巧:(執行SQL前請先備份數據)
1、批量刪除所有未審核會員SQL:
delete from phome_enewsmember where checked=0;
delete from phome_enewsmemberadd where userid not in (select userid from phome_enewsmember);


2、批量刪除某一會員ID段會員SQL:(下面是刪除2500~3000會員ID之間的會員)
delete from phome_enewsmember where userid>=2500 and userid<=3000;
delete from phome_enewsmemberadd where userid>=2500 and userid<=3000;

3、批量刪除所有未審核的信息SQL:
delete from phome_ecms_news where checked=0;
delete from phome_ecms_news_data_1 where id not in (select id from phome_ecms_news);

4、批量刪除所有標題包含“cms”的信息SQL:
delete from phome_ecms_news where where title like '%cms%';
delete from phome_ecms_news_data_1 where id not in (select id from phome_ecms_news);



其他說明:
一般開啟驗證碼就能防護(記得定期更改“驗證碼加密字符串”)。
如果對方確實盯上你的站,針對你的網站來做灌水機,考慮用上面的其他方法結合。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品69精品一区二区三区| 亚洲国产精品久久| 在线日韩欧美视频| 91国自产精品中文字幕亚洲| 国产精品吴梦梦| 亚洲欧美精品一区二区| 热久久这里只有| 国产精品免费网站| 国产人妖伪娘一区91| 欧美肥老妇视频| 亚洲第一精品久久忘忧草社区| 欧美激情精品久久久久久久变态| 日韩av一区二区在线| 欧美日韩国产一区中文午夜| 久久在线视频在线| 成人有码在线视频| 国产精品视频一区国模私拍| 国内精品视频一区| 国产精品www网站| 久久久久久有精品国产| 欧美久久精品一级黑人c片| 亚洲一区二区久久久久久久| 色偷偷噜噜噜亚洲男人| 亚洲xxxx3d| 欧美黑人性视频| 97精品国产97久久久久久| 狠狠久久亚洲欧美专区| 亚洲天堂2020| 国产成人高潮免费观看精品| 亚洲人成电影在线播放| 中国人与牲禽动交精品| 久久综合电影一区| 在线观看免费高清视频97| 欧美日韩综合视频网址| 欧美高跟鞋交xxxxhd| 欧美激情精品久久久久久久变态| 国产精品免费视频久久久| 亚洲第一网站免费视频| 日韩av片免费在线观看| 欧美最顶级丰满的aⅴ艳星| 中文字幕综合在线| 热99久久精品| 亚洲天堂视频在线观看| 亚洲精品一区二区在线| 中文字幕在线日韩| 亚洲成人av中文字幕| 亚洲综合国产精品| 亚洲综合第一页| 美女久久久久久久久久久| 国内精久久久久久久久久人| 欧美在线视频在线播放完整版免费观看| 欧美黄色三级网站| 国产精品第一页在线| 国产精品高潮呻吟视频| 欧美精品免费看| 欧美精品18videos性欧| 欧美色道久久88综合亚洲精品| 久久精品中文字幕电影| 亚洲性猛交xxxxwww| 亚洲老板91色精品久久| 亚洲欧洲在线免费| 91精品国产色综合久久不卡98| 久久天天躁狠狠躁夜夜躁2014| 国产成人精品综合久久久| 国产一区二区三区三区在线观看| 精品久久久国产精品999| 色婷婷久久一区二区| 欧洲s码亚洲m码精品一区| 国产美女久久精品| 久久久免费在线观看| 亚洲男人天堂2023| 久久99精品久久久久久噜噜| 亚洲成人黄色在线观看| 欧美日韩另类字幕中文| 亚洲va久久久噜噜噜久久天堂| 欧美黄色片免费观看| 国产成人小视频在线观看| 日韩视频第一页| 中文字幕日韩免费视频| 亚洲2020天天堂在线观看| 亚洲va欧美va国产综合久久| 亚洲欧美日韩精品久久亚洲区| 国产亚洲精品久久久| 欧美成人精品h版在线观看| 91午夜在线播放| 国产精品视频永久免费播放| 精品无人区乱码1区2区3区在线| 成人动漫网站在线观看| 在线精品高清中文字幕| 国产精品日韩精品| 亚洲福利视频网| 国产伦精品一区二区三区精品视频| 精品国内产的精品视频在线观看| 国产精品久久久久影院日本| 少妇高潮久久77777| 在线日韩欧美视频| 国产亚洲精品久久久优势| 97国产精品免费视频| 日韩av免费在线| 美女视频黄免费的亚洲男人天堂| 国产精品一区专区欧美日韩| 亚洲视频欧洲视频| 国产成人激情小视频| 欧美一区三区三区高中清蜜桃| 岛国视频午夜一区免费在线观看| 视频在线观看99| 疯狂蹂躏欧美一区二区精品| 国产成人精品一区二区三区| 国产精品黄色影片导航在线观看| 免费97视频在线精品国自产拍| 亚洲国产精品久久久久久| 日韩精品在线视频| 色偷偷偷亚洲综合网另类| 亚洲欧美日韩综合| 中文字幕亚洲欧美| 国产91精品视频在线观看| 尤物yw午夜国产精品视频| 欧美一级视频在线观看| 久久久伊人日本| 成人写真视频福利网| 欧美精品激情blacked18| 动漫精品一区二区| 欧美剧在线观看| 中文字幕日韩欧美在线视频| 欧美国产在线视频| 中文国产成人精品| 欧美午夜久久久| 亚洲综合av影视| 日韩中文字幕免费视频| 亚洲美女精品久久| 日韩美女av在线免费观看| 国产精品久久久久久久久粉嫩av| 国产69精品久久久久9| 日韩a**站在线观看| 国产精品久久久久久久美男| 国产v综合ⅴ日韩v欧美大片| 性欧美亚洲xxxx乳在线观看| 国产不卡在线观看| 国产精品视频自拍| 亚洲精品欧美日韩专区| 国产色婷婷国产综合在线理论片a| 日韩女优在线播放| 美日韩在线视频| 亚洲精品国产精品乱码不99按摩| 亚洲激情久久久| 另类专区欧美制服同性| 亚洲精品免费一区二区三区| 综合136福利视频在线| 91精品国产自产在线老师啪| 国产午夜精品美女视频明星a级| 国产精品99导航| 欧美劲爆第一页| 欧美在线视频一区二区| 色综合亚洲精品激情狠狠| 日韩在线视频中文字幕| 国产精品露脸自拍| 日韩视频永久免费观看| 欧美日韩国产综合视频在线观看中文| 国产成人精品日本亚洲| 欧美国产精品va在线观看| 日韩av手机在线观看| 亚洲性视频网址| 欧洲成人免费视频| 精品国产31久久久久久|