海洋cms数据库防挂马方法
教程说明:分享一篇自用的海洋CMS数据库防挂马方法,这个方法是从SQL层面入手的,原理是利用SQL提供给我们的触发器功能,在数据更新前对数据进行检测含有危险字符就进行拦截,除非黑客有数据库root权限,否则是不能修改我们设置的触发器规则的。
操作步骤:1. 宝塔-数据库-管理 -用root账户登陆
2. 选择海洋CMS数据库,然后点击右上角的“触发器”,点击靠左的“添加触发器”,出现如下图所示的窗口:
o4jj0okwgaq.jpg
o4jj0okwgaq.jpg
3.按下面设置填写:
触发器名称:check (任意名称)
表:sea_data 时机:BEFORG (BEFORG 是执行前,AFDER是执行后)
事件:UPDATE
定义:
BEGIN
IF
NEW.v_name LIKE '%script%' OR
NEW.v_pic LIKE '%script%' OR
NEW.v_spic LIKE '%script%' OR
NEW.v_actor LIKE '%script%'
THEN
SIGNAL SQLSTATE 'HY000' SET MESSAGE_TEXT = '请勿输入非法字符!';
END IF;
END用户:留空
点击执行,无出错提示即添加成功。如下图所示:
我们来测试一下:
update sea_data set v_pic = 'https://xx.com/xx.jpg ">OK,说明设置成功,如果没有出现出错提示而是正常执行,那么请检查下步骤并恢复被修改的数据。
更多文章
-
海洋cms模板标签大全(收藏级)
海洋cms以其免费开源、采集功能强大著称,吸引了越来越影视站长。那么在使用海洋cms过程中,模板标签是必须要掌握的。下面是整理的海洋cms模板标签大全,对于做站朋友,一定有用,赶快收藏起来吧!海洋cms模板标签目录00.相关必要说明 01.全局标签 02.自定义标签 03.if标签和嵌套if标签subif(支持php语句、多e
-
海洋cms模板更换及安装教程
很多刚使用海洋cms站长朋友,不知道如何更换模板及安装,下面就详细的图文教程,快来学习! 第一步,从免费海洋cms模板下载网站(http://www.dongliancnc.com),选择喜好的模板并下载,特别说明都是人工测试过的模板,保证使用哦。 第二步,将模板压缩包,上传文件到网站templets目录下
-
海洋cms为什么非会员可以免费购买
正在测试网站,但是突然发现这个漏洞了 这个可以设置的还是属于漏洞呀? 9_2033_6acb3d04814e9d9.png 解决方法: 视频编辑里面 设置 0是不可以的
-
海洋cms关于播放的问题
各类cms或者解析程序都会遇到的一个问题,就是解析视频 播放十几分钟或者二十分钟 就卡了 不会缓存后面的影片内容 这个问题你们是怎么解决的? 解决方法: cms的全称是内容管理系统 cms只负责管理,视频流处理和cms毫无关
-
海洋cms安装好后。电影加载完毕。就黑屏
海洋CMS安装好后。电影加载完毕。就黑屏 1.png 2.png 解决方法:技术文档 -常见问题