[原創]dede網站修改模版路徑教程,拒絕模版洩漏被盜

來源:互聯網
上載者:User

仲介交易 HTTP://www.aliyun.com/zixun/aggregation/6858.html">SEO診斷 淘寶客 雲主機 技術大廳

相信大家用dede架構網站的有很多吧,很多時候我們是直接複製一個templets\default資料夾修改掉名字來達到修改模版路徑的目的,但是如果自己做的範本,往往很多地方考慮

的不周到,因為不是所有功能都用得到。 訪問一些不存在範本的功能,8630.html">有時候會暴露範本的真實路徑。

1,批量修改模版檔

方法,使用批量修改工具。 比如你模版目錄是templets\xahot.net,那麼你需要批量替換{dede:global.cfg_templets_skin/}和$cfg_templets_skin; ?>為/templets/ default或者其他安全路徑。 PS,批量修改工具網上有很多,我用的青雲伺服器那個很好用(絕非AD)

2,範本放進資料庫

用dede程式自帶的自訂標記功能來防止範本被下載也不錯。 簡單來說就是把真正的範本放到資料庫裡面,html範本只是一個殼子沒有內容。

具體操作步驟:進dede後臺,新建一個自訂標記,標記名稱為xahot。 至於內容你可以把範本檔的內容全複製進去。 然後把範本裡的內容清空,寫上自訂標記代碼{dede:mytag ismake='yes' /} 好了,現在即使範本被下載,洩漏的也只是這句自訂標記而已。

3,使用網站的偽靜態(url重寫)功能來重置連結

A,伺服器支援.htaccess(linux)檔的在根目錄建一個.htaccess,按以下方法修改,

比如我的範本檔放在/templest/xahot.net/這個目錄

現在我要設置一個規則,只要訪問範本目錄下的任何檔,都顯示主頁內容。

改一下.htaccess檔:

RewriteEngine On

RewriteBase /

ErrorDocument 404 /

RewriteRule templest/xa /

注意最後那條規則,意思是只要訪問的位址裡面包含「templets/xa」,就會顯示主頁的內容。

可以看到我的範本目錄名沒寫全,只要以xa開頭就行了,這樣既保護了範本,又不會暴露範本的路徑。

B,IIS類網站方法HTTPd.ini寫法(具體HTTPd.ini放置不多講,可以自己搜索下)

[ISAPI_Rewrite]

# 3600 = 1 hour

CacheClockRate 3600

RepeatLimit 32

RewriteRule ^(.*)/aa? (.+)$ $1/templest/xa$2.htm [L]

IIS的只能返回404錯誤頁面,先設置一個404頁面,讓他隨便返回吧(實際測試可用)

對於喜歡猜解路徑的,不論怎樣猜都返回一個錯誤頁牛逼吧!

綜述:第一種方法和最後一種方法結合起來比較好用也很有效,修改模版也方便。 第二種修改起來比較麻煩,不推薦使用。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.