نمایش نتایج: از شماره 1 تا 1 , از مجموع 1

موضوع: جلوگیری از کد html در نظرات - جلوگیری از هک

  1. #1
    عضو انجمن SoltanHost.Net آواتار ها
    تاریخ عضویت
    Jan 2014
    محل سکونت
    CentOS
    نوشته ها
    195
    تشکر تشکر کرده 
    1,050
    تشکر تشکر شده 
    420
    تشکر شده در
    319 پست

    79 جلوگیری از کد html در نظرات - جلوگیری از هک

    سلام دوستان شاید شما هم در سایت وردپرستان نخواهید که بینندگانتان از کد های HTML در نظرات استفاده کنند و آن ها را مسدود کنید ، و اگر این کار را نکنید فرد هکر ( لمر )
    کد های شل مورد نظر رو ( c99.php , c57.php ... ) را در همان قسمت نظرات قرار داده و ارسال میکند و در نتیجه Bypass کرده و شل رو روی سایت شما اپلود میکنید
    که شاید وبسایت شما مهم بوده و کلی اطلاعات از دست بدهید ولی من الان یک راه حلی برایتان قرار میدهم که جلوی این روش رو بگیرید
    بدین منظور ابتدا فایل functions.php در پوشه پوسته خود را ویرایش کنید و کد های زیر را در آن وارد کنید.اگر این فایل وجود ندارد یکی از آن بسازید.
    کد:
    // This will occur when the comment is postedfunction plc_comment_post( $incoming_comment ) {
    
    
    // convert everything in a comment to display literally
    $incoming_comment['comment_content'] = htmlspecialchars($incoming_comment['comment_content']);
    
    
    // the one exception is single quotes, which cannot be #039; because WordPress marks it as spam
    $incoming_comment['comment_content'] = str_replace( "'", ''', $incoming_comment['comment_content'] );
    
    
    return( $incoming_comment );
    }
    
    
    // This will occur before a comment is displayed
    function plc_comment_display( $comment_to_display ) {
    
    
    // Put the single quotes back in
    $comment_to_display = str_replace( ''', "'", $comment_to_display );
    
    
    return $comment_to_display;
    به همین راحتی ... !!!

  2. تعداد تشکر ها ازSoltanHost.Net به دلیل پست مفید


  3. # ADS




     

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. تغییر از var/www/html به /home/www/html چطوری میشه
    توسط zeperto در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: February 16th, 2015, 00:43
  2. ارسال ایمیل html
    توسط iman.server در انجمن مباحث دیگر
    پاسخ ها: 4
    آخرين نوشته: August 3rd, 2014, 21:07
  3. طراحی تخصصی قالب PSD - تبدیل PSD به HTML - تبدیل HTML به Wordpress
    توسط NAKOOT در انجمن خدمات طراحی و گرافیکی
    پاسخ ها: 48
    آخرين نوشته: February 25th, 2014, 15:40
  4. برچسب های قالب بندی متن html
    توسط cutegroup در انجمن HTML-XHTML
    پاسخ ها: 0
    آخرين نوشته: May 21st, 2012, 19:50
  5. [آموزش html]جلسه سوم : خواص html
    توسط آگونیس در انجمن HTML-XHTML
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2012, 12:58

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •