Welcome 微信登录

首页 / 网页编程 / PHP

destoon利用Rewrite规则设置网站安全

destoon利用Rewrite规则设置网站安全

为增强destoon的安全性,需要进行必要的安全设置,本文以Rewrite规则设置来增加网站安全性为例说明如下:规则一:屏蔽非php扩展的动态文件,例如asp、aspx等,可以阻止asp、aspx等后缀的后门程序运行RewriteRule ^(.*).(asp|aspx|asa|asax|dll|jsp|cgi|fcgi|pl)(.*)$ /404.php规则二:屏蔽站点file目录php运行权限,站点的file目录默认具有写入权限,当网站出现未知漏洞时,...
destoon之一键登录设置

destoon之一键登录设置

目前destoon已经支持QQ、新浪微博、百度、MSN帐号一键登录。进入网站后台,会员管理 模块设置 会员整合选项卡,点击对应的申请帐号连接,申请接口帐号和密钥,填写提交。一键登录需要服务器的PHP环境支持allow_url_fopen、json和curl扩展,请确认服务器支持之后再开启,否则无法正常登录。在后台起始页,服务器信息,点详细信息,如果能看到以下字样,说明务器环境支持:...
Destoon旺旺无法正常显示,点击提示“会员名不存在”的解决办法

Destoon旺旺无法正常显示,点击提示“会员名不存在”的解决办法

很多朋友都遇到了Destoon供求栏目下旺旺无法正常显示,点击提醒“会员名不存在”的情况,原因是旺旺更改了在线旺旺的代码,但是Destoon没有及时更新。这时候只需要修改api/im.func.php中第二段旺旺联系的那段:即将function im_ali($id, $style = 0) 修改成下面的方法即可。function im_ali($id, $style = 0) {return $id ? ‘<a href=”http://a...
destoon会员注册提示“数据校验失败(2)”解决方法

destoon会员注册提示“数据校验失败(2)”解决方法

很多人在使用destoon建立一个B2B系统的时候,会在企业站注册企业用户的时候出现:“数据校验失败(2)”的错误提示,严重影响用户的使用。现将解决方法公布如下:从destoon的后台进入module/member/register.inc.php在register.inc.php文件中找到:if($submit){将其下的if($action != crypt_action(‘register")) dalert($L["check_sign"]."(1...
destoon找回管理员密码的方法

destoon找回管理员密码的方法

很多人在使用 DESTOON 系统时,经常会出现忘记后台管理密码的情况,亦或者是管理密码被别盗了需要找回,这时候往往不知所措。其实找回 DESTOON 系统登陆的密码很简单,我们只需要将保存在数据库里面的密码更改掉,换一个简单一点的密码,然后进入系统再更改成自己的就可以了。如果系统开启了邮件发送,还可以通过前台的找回密码功能邮件找回。可以使用数据库管理工具,例如PHPMyAdmin,找到destoon_member表,修改管理员password字段值为:1...
destoon复制新模块的方法

destoon复制新模块的方法

在destoon的实际使用过程中我们往往需要根据情况建立一些系统没有的模块,这时候就需要复制已有的模块来根据已有模块建立新的模块,具体操作方法如下:首先选择一个我们需要的模块(因为系统默认文章和信息模块是可以复制的,在这里我们只研究非默认的模块怎么复制),我选择的是模块名称是品牌,目录名是brand,模块ID是13,你也可以根据你的需要选择要复制的模块。第一步,复制根目录下的brand这个文件夹,粘贴然后重命名,这里我们用rename命名作为示范。于是你的...
destoon网站转移服务器后搜索汉字出现乱码的解决方法

destoon网站转移服务器后搜索汉字出现乱码的解决方法

很多使用destoon的用户在网站转移服务器后,一切正常,但是在有搜索页面时,搜索汉字就会出现乱码 框框 之类的符号,而搜索数字,英文则很正常。对于使用destoon(GBK)模板的用户来说,解决方法为:将.htaccess文件中的RewriteRule ^(.*)-htm-(.*)$ $1.php?$2 改为RewriteRule ^(.*)-htm-(.*)$ $1.php?$2 [NU]如果设置了NU标记,从Unicode转换为UTF...
destoon整合UCenter图文教程

destoon整合UCenter图文教程

1、首先登录UCenter管理中心 添加应用2、填写完毕后,点提交,将页面滚动至底部 复制其中的Ucenter配置信息至记事本注意图中的数据表前缀和API地址 80%以上的整合失败是因为这两个参数填写错误导致的3、进入Destoon管理后台 -> 会员管理 -> 模块设置 -> 会员整合 填写相关参数提交即可整合成功通常情况下UC提示通信成功可能不等于整合成功如果DZ里登陆退出不能和Destoon同步,可能是DZ跳转过快导致,可按下图调整...
destoon整合ucenter后注册页面不跳转的解决方法

destoon整合ucenter后注册页面不跳转的解决方法

通常采用ucenter来做中介,添加多个应用然后使多个站点有同步登录退出的功能。ucenter添加应用并不难,destoon官网上也有相关的教程。但是很多朋友在几个应用添加完毕以后,注册一个帐号测试的时候,问题就出现了,注册完以后,注册页面没有跳转,也没有提示,但这个会员是注册成功了。为什么没有跳转呢?经过断点测试发现这是因为在Destoon的api/ucenter/control/user.php 文件中的第83行有一个写Dscuz系统数据库的函数在默认...
destoon安全设置中需要设置可写权限的目录及文件

destoon安全设置中需要设置可写权限的目录及文件

以destoonV4.0系统为例:about/announce/file/config.inc.phpindex.html以上目录或文件必须正确设置可写权限,且设置目录可写时,必须包含所有子目录及子文件,否则可能引起系统功能无法正常使用。安装目录install在完成安装之后,系统会尝试销毁安装文件,但可能因为权限文件而无法销毁,建议ftp删除install目录。升级目录upgrade在完成升级之后,系统会尝试销毁升级文件,但可能因为权限问题而无法销毁,建议...
destoon常用的安全设置概述

destoon常用的安全设置概述

在我们安装好 DESTOON 系统后,出于网站安全的考虑,我们还要做好系统的一些安全设置,这样系统就不容易被黑掉了! DESTOON的系统通常有以下几个步骤需要进行安全操作。1.创始人密码安全设置系统创始人拥有最高管理权限,因此需要设置复杂的密码,例如数字、字母、特殊符号的组合,勿用123456等弱口令,以免被猜解。2.后台登录地址后台登录地址默认为 你的域名/admin.php,可以通过FTP或在服务器上修改网站根目录/admin.php文件名,例如修改...
destoon后台网站设置变成空白的解决方法

destoon后台网站设置变成空白的解决方法

很多朋友destoon升级后前后台变成空白,原因通常是文件的写权限有问题,大多是cache或者file,测试没考虑安全问题,把所有文件设置为可写就解决了。因此建议升级包升级时和安装文件一样判断下文件权限,否则会遇见稀奇古怪的问题。chmod -R 777 /public_html界面能出来了,但是这时发现进后台提示,license.txt不可修改或删除,请检查,对于这个问题,修改FTP软件的传输模式为二进制,将license.txt上传即可。而对于初次安装...
浅析application/x-www-form-urlencoded和multipart/form-data的区别

浅析application/x-www-form-urlencoded和multipart/form-data的区别

在Form元素的语法中,EncType表明提交数据的格式用 Enctype 属性指定将数据回发到服务器时浏览器使用的编码类型。下边是说明:application/x-www-form-urlencoded : 窗体数据被编码为名称/值对。这是标准的编码格式。multipart/form-data : 窗体数据被编码为一条消息,页上的每个控件对应消息中的一个部分。text/plain : 窗体数据以纯文本形式进行编码,其中不含任何控件或格式字符。补充form...
<< 401 402 403 404 405 406 407 408 409 410 >>