文章摘要:DEDECMS,甲》disabled;乙》dede:php;丙》curl_exec;丁》function;戊》V57cfg_disable_tags;己》fsockopen;庚》file_put_contents;辛》模板標簽中禁用函數主要是針對標簽中出現執;
支持版本:V57
cfg_disable_tags,模板引擎禁用標簽
用于控制哪些模板標簽無法被加載,所有支持的模板標簽可見系統目錄下的“\include\taglib”,默認php標簽是被禁用的。DEDECMS
如果您對網站安全及PHP有一定的了解可以在后臺[系統基本設置]中的“其他選項”中進行設置,如果需要禁用多個標簽使用英文字符下的“,”進行分割。
如果已經設置了禁用標簽,模板中出現相應的標簽則會出現提示“DedeCMS Error:Tag disabled:php!”,這就標簽你的模板中使用了系統禁用的標簽{dede:php}{/dede:php}
cfg_disable_funs,模板標簽中禁用函數
主要是針對標簽中出現執行php代碼,通過禁用危險的函數可以實現模板標簽的安全配置,默認禁用的函數有:phpinfo,eval,exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source,file_put_contents,fsockopen,fopen,fwrite
如果您還有需要禁用的函數,可以在[系統基本設置]中的“其他選項”進行設置。這樣在類似{dede:php}{/dede:php}這樣的標簽中執行含有以上禁用函數的代碼就會出現錯誤提示。
{dede:php}
foreach(array(1,2,3,4,5,6) as $v)
{
echo $v;
}
test();
function test()
{
fopen();
}
{/dede:php}
例如這樣一段代碼,就會出現提示“Error:function disabled "fopen"”,意識著這段代碼是無法被執行的。
以上兩個配置主要考慮到模板標簽的安全性,同時希望站長能夠查看相關系統服務器安全配置文檔來進行綜合設定。
更多精彩關注分類目錄 http://www.youdehui.com/
DEDECMS DedeCMS模板標簽系統選項cfg_disable_tags,cfg_disable_funs
來源:網站收錄 瀏覽:1537次 時間:2013-12-02
- 上一篇: 外鏈 5年做外鏈經驗 發網站方法外鏈方法大全
- 下一篇: 誰說SEO沒落了還有長尾關鍵詞呢?
推薦資訊
推薦站點
- 波紋補償器
鞏義市潤達管道專業生產銷售波紋補償器,不銹鋼波紋補償器等產品,波紋補償器系列產品規格齊全,可按需定制,質量可靠,售后有保障,潤達管道補償器因尺寸精準、性能出色、品質優良,應用越來越為廣泛,專業成就未來,品質決定效益,期待與您真誠合作.
www.rtdbcq.com - 健康養生網
365健康網是專業的健康養生網,提供冬季養生,養生之道,養生保健,兩性健康,女性健康,男性健康,四季養生,大眾養生,健康減肥,美容養生,健康飲食等健康養生知識,走健康之路、行養生之道、享健康生活,就來365健康網!
www.dhdly.com - 伸縮接頭
鞏義市潤達管道設備制造有限公司專業生產各種傳力接頭、伸縮接頭、伸縮器、防水套管、補償器等產品,并為您提供優質的產品售后服務,備有大量現貨,想了解有關傳力接頭和伸縮接頭價格相關信息咨詢:0371-64031789;0371-64030292
www.rtd1688.com - 剛性防水套管
鞏義市潤達管道設備制造有限公司是專業的防水套管廠家,備有大量現貨,防水套管價格咨詢:0371-64031789;0371-64030292,主要產品有:柔性防水套管,剛性防水套管,02s404防水套管等。
www.rtdzz.com - 橡膠接頭
橡膠接頭/橡膠軟接頭咨詢電話13523716887,創偉機械專業生產橡膠接頭、橡膠軟接頭、可曲撓橡膠接頭、鴨嘴閥、橡膠鴨嘴閥、橡膠止回閥、橡膠柔性接頭、橡膠伸縮節、橡膠補償器等產品,網址:http://www.hncwgd.com/
www.hncwgd.com