酷源码-帝国cms模板及插件下载交流论坛

×

用户登录

  1. 用户名:
  2. 密    码:
  3. 注册

百度快速排名1-7天上首页
帝国cms插件定制开发
★香港+美国BGP服务器★
香港+美国BGP服务器
帝国cms小程序定制开发
帝国cms建站定制开发
文字广告位出租10点/天
文字广告位出租10点/天
文字广告位出租10点/天
文字广告位出租10点/天
文字广告位出租10点/天
文字广告位出租10点/天
文字广告位出租10点/天
文字广告位出租10点/天
文字广告位出租0点/天

查看: 回复:0

织梦DedeCMS模板防盗的四种方法

 

2928

主题

2928

帖子

1

积分

管理员

版主

积分
1
登陆

Warning: Illegal string offset 'loginnum' in /www/wwwroot/kyuanma.com/e/data/tmp/dt_temptext13.php on line 257
私信
注册时间

Warning: Illegal string offset 'registertime' in /www/wwwroot/kyuanma.com/e/data/tmp/dt_temptext13.php on line 261

Warning: date() expects parameter 2 to be long, string given in /www/wwwroot/kyuanma.com/e/data/tmp/dt_temptext13.php on line 261
最后登陆时间

Warning: Illegal string offset 'lasttime' in /www/wwwroot/kyuanma.com/e/data/tmp/dt_temptext13.php on line 263

Warning: date() expects parameter 2 to be long, string given in /www/wwwroot/kyuanma.com/e/data/tmp/dt_temptext13.php on line 263
楼主
发表于 2020-08-27 09:04:30
跳转
 织梦DedeCMS模板也是一种财富,不想自己辛辛苦苦做的模板被盗用,在互联网上出现一些和自己一模一样的,就需要做好模板防盗。本文是织梦学习网收集整理自网络,不过网上的版本都没有提供Nginx301重定向实现dedecms模板防盗的方法和403文件禁止实现织梦模板防盗,自己狗尾续貂,整合到一起了,方便自己以后查询。以下就是织梦模板防盗的四个方法,希望可以帮到大家。

  织梦模板防盗方法一之系统文件修补法

  系统文件修补法这种方法呢,显得比较麻烦一点。也要求对织梦DedeCMS系统有一定的熟悉度才建议这样来做。因为我们做的模板,往往是不太全面的,比如当我们的站只有模型的时候,那么通常就不会去制作其它模型的风格比如 软件、商城、图集等,所以在这种情况下,当有用户访问了我们不存在的文件路径之后,就有可能暴露的模板目录。

  那么我们的解决方法,就是删除在具体文件中的提示语最后通过PHP注释符来进行注释,比如在内容页解析文件includearc.archives.class中,就有如下这一段

  以下为引用的内容

  if!file_exists$tempfile||!is_file$tempfile

  {

  echo文档ID {$thisFields[id]}{$thisTypeLinkTypeInfos[typename]}{$thisFields[title]}

  echo模板文件不存在,无法解析文档!

  exit;

  }

  那么就可以将他们进行注释掉,如

  以下为引用的内容

  if!file_exists$tempfile||!is_file$tempfile

  {

  echo文档ID {$thisFields[id]}{$thisTypeLinkTypeInfos[typename]}{$thisFields[title]}

  echo模板文件不存在,无法解析文档!

  exit;

  }

  织梦模板防盗方法二之模板内容入库化

  这种方法相比上一种显得更方便点。简单来说,就是利用织梦DedeCMS系统的自定义标记mytag来加载。具体实现方法是新建一个自定义标记mytag,然后将我们需要隐藏模板文件中的所有代码全部拷贝到自定义标记的内容中。

  然后,就是将刚才需要隐藏的那个模板文件中的所有代码全部清空并替换为以下 流量壕用 代码

  以下为引用的内容

  {dede:mytagname=listismake=yes}

  其中红色加粗的list就是自定义标记mytag的标记名称!这样就算是被人猜解到了模板路径,那么下载后也会是一个无法使用模板。因为它无法知道您的这个宏标记的具体内容,这个具体内容已经被存到了数据库里了。

  这种方法已基本上可完成对模板的隐藏了,也建议大家采用此方式。

  织梦模板防盗方法三之301重定向跳转

  这个相比以上两种方法更简单有效,但是对您的服务器环境有特殊要求 必须支持.htaccess或httpd.ini的自定义配置URL重写技术。我们这里以.htaccess为例,比如您的模板目录为 dedexuexi_com,那么就可以使用下面的代码进行301重定向

  RewriteEngineOn

  RewriteBase

  ErrorDocument404

  RewriteRuletempletsxuewl_com

  Nginx301重定向域名

  在Nginx扩展设置server段加入以下代码

  location~ ^templets{

  rewrite^templets. $noniupermanent;

  }

  其中,noniu是你想要跳转到的。

  织梦模板防盗方法四之文件403禁止方法

  403方法是禁止目录文件被读取,需要主机支持.htaccess文件。我们知道,织梦的模板是后缀的文件,只要在templets禁止浏览器加载文件就可以实现模板防盗了。具体的办法是在templets文件夹内,放置一个.htaccess文件。.htaccess文件的内容如下

  Files

  OrderAllow,Deny

  Denyfromall

  以上是织梦学习网大家总结的织梦DedeCMS模板防盗的四种方法,其实方法是相通的,假如有别的程序也是或者后缀的文件,上面的方法有部分也是适用的。如403方法和301方法等。
验证码 换一个

扫一扫,反馈当前页面

咨询反馈
扫码关注

阿里云代理商公众号

返回顶部