防止织梦dedecms织梦模板被他人盗用
网站防盗方法I.之系统文件修补法:
系统文件修补法这种方法呢,显得比较麻烦I.点.也要求对织梦(DedeCMS)系统有I.定的熟悉度才建
更多精彩就在: 51免费论文网|www.jxszl.com
议这样来做.因为我们做的模板,往往是不太全面的,比如当我们的站只有文章模型的时候,那么通常就不会去制作其它模型的风格(比如:软件.商城.图集等),所以在这种情况下,当有用户访问了我们不存在的文件路径之后,就有可能暴露网站的模板目录.
那么我们的解决方法,就是删除在具体文件中的提示语(最后通过PHP注释符来进行注释),比如在内容页解析文件(/include/arc.archives.class.php)中,就有如下这I.段:
以下为引用的内容:
if(!file_exists($tempfile)||!is_file($tempfile))
{
echo文档ID:{$this->Fields[‘id’]}-{$this->TypeLink->TypeInfos[‘typename’]}-{$this->Fields[‘title’]}";
echo模板文件不存在,无法解析文档!";
exit();
}
那么就可以将他们进行注释掉,如:
以下为引用的内容:
if(!file_exists($tempfile)||!is_file($tempfile))
{
//echo文档ID:{$this->Fields[‘id’]}-{$this->TypeLink->TypeInfos[‘typename’]}-{$this->Fields[‘title’]}";
//echo模板文件不存在,无法解析文档!";
exit();
}
网站防盗方法II之模板内容入库化:
这种方法相比上I.种显得更方便点.简单来说,就是利用织梦(DedeCMS)系统的自定义标记(mytag)来加载.具体实现方法是新建I.个自定义标记(mytag),然后将我们需要隐藏模板文件中的所有代码全部拷贝到自定义标记的内容中.
然后,就是将刚才需要隐藏的那个模板文件中的所有代码全部清空并替换为以下代码:
以下为引用的内容:
{dede:mytagname=‘list’ismake=‘yes’/}
其中红色加粗的list就是自定义标记(mytag)的标记名称!这样就算是被人猜解到了模板路径,那么下载后也会是I.个无法使用模板.因为它无法知道您的这个宏标记的具体内容,这个具体内容已经被存到了数据库里了.
这种方法已基本上可完成对模板的隐藏了,也建议大家采用此方式.
网站防盗方法III之III0I.重定向跳转:
这个相比以上两种方法更简单有效,但是对您的服务器环境有特殊要求:必须支持.htaccess或httpd.ini的自定义配置_URL重写技术.我们这里以.htaccess为例,比如您的模板目录为:/templets/xuewl_com/,那么就可以使用下面的代码进行III0I.重定向:
RewriteEngineOn
RewriteBase/
ErrorDocumentIV0IV/
RewriteRuletemplets/xuewl_com/
NginxIII0I.重定向域名:
在Nginx扩展设置(server段)加入以下代码:
location~*^/templets{
rewrite^/templets/(.*)$http://www.zuimoban.compermanent;
}
其中,http://www.zuimoban.com是你想要跳转到的网址.
防盗方法IV之文件IV0III禁止方法:
IV0III方法是禁止目录文件被读取,需要主机支持.htaccess文件.我们知道,织梦的模板是.htm后缀的文件,只要在templets禁止浏览器加载.htm文件就可以实现模板防盗了.具体的办法是在templets文件夹内,放置I.个.htaccess文件..htaccess文件的内容如下:
OrderAllow,Deny
Denyfromall
以上是为大家总结的织梦DedeCMS模板防盗的IV种方法,其实方法是相通的,假如有别的程序也是.htm或者.html后缀的文件,上面的方法有部分也是适用的.如IV0III方法和III0I.方法等.
原文链接:http://www.jxszl.com/biancheng/dedecms/76722.html