Warning: Undefined array key "night" in /www/wwwroot/dhaomu.com/wp-content/themes/b2/header.php on line 18

EMLOG安全 | 关闭默认会员中心的简单方法

【摘要】今天群里有位博友发了一篇《XSS一键getshell》,当时就感觉有点紧张...后面交谈是因为投稿功能存在存储性XSS,因为Emlog自带编辑器的low~b所以简单修改一下,关闭EMLOG默认的会员中心!这个方法虽然非常简单,但是非常有效!...

今天群里有位博友发了一篇《XSS一键getshell》,当时就感觉有点紧张...

后面交谈是因为投稿功能存在存储性XSS,因为emlog自带编辑器的low~b

所以简单修改一下,关闭EMLOG默认的会员中心!

这个方法虽然非常简单,但是非常有效!

看操作:

第一步:找到admin/views/header.php文件,使用notepad++打开如图EMLOG安全 | 关闭默认会员中心的简单方法插图

第二步:如图添加如下代码,保存上传替换即可!

if (ROLE != ROLE_ADMIN){header("Location: ../?user&posts");exit;}

此方法针对EMLOG琉璃主题,其他带有开放会员注册功能的模版,可使用如下代码:

if (ROLE != ROLE_ADMIN){header("Location: ../");exit;}

这样就直接关闭了后台的会员中心,除了管理员能够正常进入以外,其他任何访客都会自动跳转到琉璃主题6.3的会员中心或首页!

后续小东会更新更多的安全防护文章,一起让我们的网站更加安全!

温馨提示:
1.本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:duhaomu@163.com,我们将第一时间处理!
2.资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。
3.所有资源仅限于参考和学习,版权归原作者所有,更多请阅读网站声明

给TA赞赏
共{{data.count}}人
人已赞赏
未整理

【投资技巧】定投十年赚十倍

2021-5-13 0:00:00

未整理

易优cms蓝色平面设计广告印刷网站模板源码 带手机版

2021-5-15 0:00:00

0 条回复 A文章作者 M管理员

Warning: Trying to access array offset on value of type null in /www/wwwroot/dhaomu.com/wp-content/themes/b2/functions.php on line 3914

Warning: Trying to access array offset on value of type null in /www/wwwroot/dhaomu.com/wp-content/themes/b2/functions.php on line 3914
----《》
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索