因为织梦系统(DEDECMS)以简单、实用、灵活赢得了广大建站公司和中小型企业的青睐,,织梦58也经常使用DEDECMS系统为客户制作简单的企业网站,在使用DEDE系统的时候经常会出现各种各样的问题,我们都能一一为客户进行解决。
今天一用户对DEDE版本进行升级后,在使用wap访问的时候,dede出现了安全提示Safe Alert: Request Error step 2!如下图
Safe Alert: Request Error step 2属于dedecms系统的安全警告,这些情况都是由于dede安全检测的防注入代码引起的。当然引起这种情况出现的原因各有不同,这个客户是程序升级后 新的的版本里加入了 防注入功能,从而会出现安全敬告。在这些防注入的代码中,一旦网页上出现 “union|sleep|benchmark|load_file|outfile”之中的一个代码,都会出现安全警告。目的是保证网站的安全,最大化 的屏蔽掉一些恶意访问。
虽然网站是安全了,但是正常的使用受到了影响,那么我们就应该先保障dedecms系统的正常使用,然后在来解决dedecms系统的安全问题。以下是解决步骤。
打开dedecms系统中的include目录下的 dedesql.class.php文件,找到构造函数(第47行)
function __construct($pconnect=FALSE,$nconnect=FALSE) {
$this->isClose = FALSE;
$this->safeCheck = TRUE;
$this->pconnect = $pconnect;
if($nconnect) {
$this->Init($pconnect);
}
}
将
$this->safeCheck = TRUE;
修改成
$this->safeCheck = FALSE;
修改完成后记得保存,我们来看看修改完成后在访问是什么样子了,OK一切访问正常,那么问题解决了。
有人说dedecms安全问题很多,但是只要我们将网站权限及帐号密码控制好,也不会出什么问题的。
1. 资源都是经过站长或作者收集测试修改后发布分享。如若转载请在文内以超链形式注明狐狸库文章出处,谢谢合作!
2. 本站除原创内容,其余所有内容均收集自互联网,仅限用于学习和研究目的,本站不对其内容的合法性承担任何责任。如有版权内容,请通知我们或作者删除,其版权均归原作者所有,本站虽力求保存原有版权信息,但因众多资源经多次转载,已无法确定其真实来源,或已将原有信息丢失,所以敬请原作者谅解!
3. 本站用户所发布的一切资源内容不代表本站立场,并不代表本站赞同其观点和对其真实性负责,若您对本站所载资源作品版权归属存有异议,请留言附说明联系邮箱,我们将在第一时间予以处理 ,同时向您表示歉意!为尊重作者版权,请购买原版作品,支持您喜欢的作者,谢谢!
4. 本站一律禁止以任何方式发布或转载任何违法的相关信息,访客如有发现请立即向站长举报;本站资源文件大多存储在云盘,如发现链接或图片失效,请联系作者或站长及时更新。
请登录后查看评论内容