溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

ecshop 2.73版本安全配制方法收集整理

發布時間:2020-07-09 14:27:21 來源:網絡 閱讀:1099 作者:ch10mmt 欄目:開發技術

原文地址:php ecshop 二次開發 http://phpecshop.blog.51cto.com/6296699/1837991


1、屏蔽ecshop的SQL報錯提示,找到 \includes\cls_mysql.php的ErrorMsg方法,注釋掉輸出錯誤的語句echo所在的行,或是把錯誤信息寫到文件中@file_put_contents(ROOT_PATH . 'data/sql_error/' . date('Y-m-d',time()). '.txt', $msg, FILE_APPEND); 


2、刪除安裝目錄install和示例目錄demo


3、linux環境下要配置網站目錄的所有者為root,其它用戶只能有讀取權限0644,temp,p_w_picpaths,themes,data配置apache或nginx的運行用戶為可讀寫權限


4、更改后臺管理目錄admin為不易猜測到的名稱(如:aaddmin),data/config.php里相應的ADMIN_PATH也要改變

if(!defined('ADMIN_PATH'));
{
  @define('ADMIN_PATH','aaddmin');
}


5、安裝ecshop時,把表前綴ecs_改為其它名稱(如:mtshop_),管理員賬號admin改為其它名稱(如:adaduser),密碼也要復雜些,包含大小寫字母、數字和符號至少8位。


6、在includes/init.php和后臺目錄aaddmin/includes/init.php(如沒有更改過后臺目錄,則為admin/includes/init.php)中關閉php錯誤輸出

@ini_set('display_errors',        0);


7、在后臺開啟登錄、注冊和評論等的圖片驗證碼功能


MTShop:基于Laravel的開源B2B2C商城系統,無需商業授權,遵循Apache2開源協議,Laravel商城×××。




向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女