黃聰:PHP 防護XSS,SQL,代碼執行,檔案包含等多種高危漏洞

來源:互聯網
上載者:User

標籤:

版本:v1.1
更新時間:2013-05-25
更新內容:最佳化效能
功能說明

可以有效防護XSS,sql注射,代碼執行,檔案包含等多種高危漏洞。


使用方法:

  1. 將waf.php傳到要包含的檔案的目錄
  2. 在頁面中加入防護,有兩種做法,根據情況二選一即可:

 


a).在所需要防護的頁面加入代碼就可以做到頁面防注入、跨站
複製代碼
  1. require_once(‘waf.php‘);
如果想整站防注,就在網站的一個公用檔案中,如資料庫連結檔案config.inc.php,來調用本代碼。常用php系統添加檔案

PHPCMS V9 \phpcms\base.php

PHPWIND8.7 \data\sql_config.php

DEDECMS5.7 \data\common.inc.php

DiscuzX2   \config\config_global.php

Wordpress   \wp-config.php

Metinfo   \include\head.php



b).在每個檔案最前加上代碼具體做法是:在php.ini中找到 auto_prepent_file並修改為:

複製代碼
  1. Automatically add files before or after any PHP document;
  2. auto_prepend_file = waf.php路徑;

補丁檔案下載連結:
php代碼補丁 php_patch.zip (3 K) asp代碼補丁 asp.zip (2 K)

黃聰:PHP 防護XSS,SQL,代碼執行,檔案包含等多種高危漏洞

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.