新梦想网络 > 客服中心 > 独立服务器 > 正文缩放字号: [收藏本问题]

360提示PHP程序sql注入漏洞的处理方法

时间:2016-10-28来源:新梦想网络 作者:新梦想网络 点击:


 
-----------------使用方法------------------------------------------------------------------
1.将360_safe3.php传到要包含的文件的目录(全站都加的话就放到根目录下)
 
2.在页面中加入防护,有两种做法,根据情况二选一即可:
 
  a).在所需要防护的页面加入代码
require_once('360_safe3.php');
就可以做到页面防注入、跨站
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中!
添加require_once('360_safe3.php');来调用本代码
 
  b).在每个文件最前加上代码
在php.ini中找到:
Automatically add files before or after any PHP document.
auto_prepend_file = 360_safe3.php路径;

备注:

常用php系统添加文件
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2   \config\config_global.php
Wordpress   \wp-config.php
Metinfo   \include\head.php
 

    TAG:

    下载此文章 (欢迎转载,请注明出处:http://www.xmxwl.net/help/member/20161028/13780.html)