正在加载中……
海天的PJ,开始的时候就增加了后台独立密码,这样就等于多了一层保护,就算破解人家也要多破解一个密码,PJ用sha1的加密方法,对于破解比md5还是安全多一点的。修改方法在http://htwy.org.ru/article/learn/4.htm,大家可以参考下。
现在再来给后台登陆页面加一个防护。
前段时间看到论坛上说过为了后台安全,把后台登陆页面给改名或者删除(用的时候再FTP上传),改代码麻烦不说,后台文件丢失就搞笑了。
这里海天根据原来的一片文章“隐藏不想让人看的网页文件”,来把后台的登录页面给隐藏掉,这样就等于给后台再加了一层口令。具体内容大家可以先去文章看下,下面我就直接给出修改方法。
打开control.asp页面,找到“<body style="background:#E8EDF4">”这段上面的“>%”上添加:
[code]if request("1")<>"2" then
response.Status="401 Unauthorized"
response.Addheader"WWW-AuThenticate","BASIC"
else[/code]
在“Dim action”上添加一句“end if”
OK 已经完成了
代码中的("1")<>"2" 可以换成任意的,比如("haha")<>"nihao",这样就等于换登陆口令了。演示地址:http://htwy.org.ru/control1.asp,大家要在后面添加代码中相对应的口令,我这里就是在网址后面添加“?1=2”,就会显示正常的登录页面了。
其中的红色代码,可以换成任意页面,比如说文章里说的随便一个不存在页面而使404返回首页,也是一个不错的方法。
呵呵,具体要让那些不知道口令却又不怀好意者,看到什么样怪异的页面就你自己决定了,只要换掉红色代码打开页面就OK了。
正在加载中……
正在加载中……
强悍,有空我也来调试下,这两天太忙了。
-qjjyxf,2009-06-09 09:51 回复:呵呵 看出来很忙~ PJ的是这样设置,那BO-BLOG的怎样设置啊?
-qjjyxf,2009-06-08 09:45 回复:那你要把BO-blog的后台登陆页面文件给我看看了 咱们改后台地址吧,这样可以吗
-qjjyxf,2009-06-08 09:37 回复:后台地址,不只是改个名字就行了哦 呵呵 不如这个方便隐蔽 汗 原来PJ这么不安全么? 呵呵
-qjjyxf,2009-06-08 00:09 回复:晕 你在网上见过绝对安全的东西吗? 只是没发现漏洞罢了,说不定BO也有 呵呵 什么都不好说的绝对 还是要防护好啊 原来我用PJ的时候,直接把后台删了。。。用的时候再上传。。。。
-qjjyxf,2009-06-08 00:08 回复:哈哈 就是我说的其中一种方法吧 丢了就好玩了 没看懂 呵呵
-qjjyxf,2009-06-07 10:11 回复:汗 你不能按照我说的 访问一下看看就明白了啊 可惜自己的博客不是PJ,要不然肯定要添加!
-qjjyxf,2009-06-07 10:11 回复:php我不会 但你的也是asp 也可以加的 准备过几天加上
CopyRight 海天无影Movie Archiver Powered By Weite