十年網(wǎng)站開發(fā)經(jīng)驗(yàn) + 多家企業(yè)客戶 + 靠譜的建站團(tuán)隊(duì)
量身定制 + 運(yùn)營維護(hù)+專業(yè)推廣+無憂售后,網(wǎng)站問題一站解決
進(jìn)入數(shù)據(jù)庫后,找到你存放數(shù)據(jù)的那個表,因?yàn)橐坏┬薷牡臅r候出現(xiàn)錯誤的話,你又不知道改回來后果是很嚴(yán)重的,建議大家先備份這個表的數(shù)據(jù),我來里以表‘phome_ecms_news’為例,因?yàn)槲业臄?shù)據(jù)還沒入庫所以真實(shí)要修改的數(shù)據(jù)是‘phome_ecms_infotmp_news’,一定要找對表哦,別亂改。下圖是我所找到的臨時數(shù)據(jù)對應(yīng)的表的部分截圖。
我們提供的服務(wù)有:網(wǎng)站設(shè)計(jì)、做網(wǎng)站、微信公眾號開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、義馬ssl等。為上千家企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的義馬網(wǎng)站制作公司
核對好數(shù)據(jù)后只要寫sql語修改表里的對應(yīng)字段的內(nèi)容信息就可以了,比如我要修改‘newstime’發(fā)布時間字段,把有含有‘2014-03-15’改成‘2012-03-15’只要寫這樣的sql語句
update phome_ecms_infotmp_news set newstime=replace(newstime,'2014-03-12','2012-03-12')
WHERE newstime like '%2014-03-12%' ,點(diǎn)擊SQL,再點(diǎn)擊UPDATE如下圖
把剛剛寫的好sql語句放在上圖中 2 所示的輸入框里,原來有的語句要刪除哦 ,如下圖,再點(diǎn)擊下圖中的‘執(zhí)行’按鈕
出現(xiàn)下圖后點(diǎn)擊圖中我用紅框標(biāo)出的地方 ‘創(chuàng)建 PHP 代碼’
點(diǎn)擊 ‘創(chuàng)建 PHP 代碼’ 后出現(xiàn)下圖了,再點(diǎn)擊下圖中的 ‘執(zhí)行’按鈕,要往下面拉一點(diǎn)哦,不然可以看不到這個 按鈕
6
現(xiàn)在再看看這個數(shù)據(jù)表里的 時間字段 里的內(nèi)容,是不是改了,如果你想改標(biāo)題,只要把上面的sql語句表名,和字段名改對就行了。
第一步:安裝時要修改數(shù)據(jù)表前戳
因?yàn)榈蹏鴆ms也是國內(nèi)知名的開源程序,很多人都對帝國CMS很熟悉,所以對安全也就成了威脅,特別是數(shù)據(jù)庫,帝國CMS默認(rèn)的數(shù)據(jù)表都是相同的,所以我們?yōu)榱藬?shù)據(jù)庫的安全,我們要修改帝國安裝時的數(shù)據(jù)庫前綴表。(更改需要修改配置,大家自己百度下相關(guān)的修改方法)
數(shù)據(jù)庫表
第二步:修改后臺文件夾名稱
一般帝國CMS都是 域名/e/admin 我們要將 admin修改為更復(fù)雜的文件名,不容易被別人輕易猜中后臺,否則就會增加被攻擊的機(jī)率。
帝國后臺目錄
第三步:禁用admin賬戶
一般我們使用帝國cms只是修改一下密碼而已,其實(shí)這并不安全,最好自己新建立一個賬號,禁用admin賬號。才會讓我們更加的安全一些。
禁用賬戶
第四步:設(shè)置登錄認(rèn)證碼和登錄問題
我們退一步來講解,就算黑客暴力破解出了你的賬號密碼。你的后臺開啟了認(rèn)證碼和登錄問題,黑客也是登陸不上你后臺的,這對你的網(wǎng)站后臺安全起到了非常重要的作用。
登錄驗(yàn)證碼
第五步:啟用網(wǎng)站安全防火墻。
帝國CMS網(wǎng)站安全防火墻是針對整站防護(hù)的,開啟后會讓網(wǎng)站數(shù)據(jù)得到更加高的保障。
防火墻
配置“網(wǎng)站防火墻”有下面兩種方法:
1、后臺“系統(tǒng)設(shè)置”“網(wǎng)站防火墻”。
2、修改e/class/config.php文件配置。
下面講解一下相關(guān)設(shè)置的作用和使用:
1、防火墻加密密鑰:
此項(xiàng)必須設(shè)置,填寫10~50個任意字符,最好多種字符組合。
并且建議每星期或每個月變更一次。
2、允許后臺登陸的域名:
設(shè)置只允許訪問后臺的域名,域名綁定到網(wǎng)站根目錄,只有通過這個域名訪問e/admin后臺才是被允許的。域名一般用網(wǎng)站的二級域名即可,如果為了更保險也可綁定一個全新域名的二級域名。比如:網(wǎng)站域名:,而訪問后臺域名則用
并且綁定的域名還支持增加端口,比如:,前提是服務(wù)器支持使用這個端口訪問網(wǎng)站。綁定域名()后的訪問后臺地址是:,而通過其他域名訪問后臺都是空白。
3、允許登陸后臺的時間點(diǎn)、允許登陸后臺的星期:
方便工作時間工作的單位設(shè)置,使網(wǎng)站安全維護(hù)更容易把控,不讓用戶在工作時間外進(jìn)入后臺。如果緊急事件例外可以手動修改e/class/config.php文件配置。
4、防火墻后臺預(yù)登陸驗(yàn)證變量名和防火墻后臺預(yù)登陸認(rèn)證碼
這兩項(xiàng)必須設(shè)置。預(yù)登陸驗(yàn)證變量名:可由英文字母+數(shù)字組成(必須是字母開頭),5~20個字符組成。
預(yù)登陸認(rèn)證碼:填寫10~50個任意字符,最好多種字符組合。并且建議每星期或每個月變更一次。
5、屏蔽提交敏感字符:
此功能是安全防火墻的核心,可對前臺用戶所有錄入的信息進(jìn)行安全過濾。通常設(shè)置php、mysql等攻擊的相關(guān)字符。比如:sql注入通常會用到的字符:select,outfile,union,delete,insert,update,replace,sleep,benchmark,load_file,create。
帝國防火墻
第六步:網(wǎng)站服務(wù)器安裝防御軟件
我們之前也講解過,可以安裝云鎖、網(wǎng)站安全狗這類的軟件,第一可以防止暴力破解,第二可以防止惡意篡改頁面,第三可以防止dos、cc等流量攻擊。
云鎖防護(hù)
帝國CMS刪除不需要的功能
如果我們的網(wǎng)站不需要帝國CMS的某項(xiàng)功能我們可以進(jìn)行刪除,不單單可以提高運(yùn)行速度,減少占用空間,還可以避免黑客利用這些文件進(jìn)行上傳木馬,具體怎么做那,如下:
首先:后臺-系統(tǒng)-系統(tǒng)參數(shù)設(shè)置-關(guān)閉相應(yīng)的模塊 “先關(guān)閉對應(yīng)的模塊”
1、不使用下載系統(tǒng)模型
(1)、刪除e/DownSys目錄;
(2)、修改e/class/DownSysFun.php文件,文件第二行加exit();
修改后保存文件即可。
2、不使用商城系統(tǒng)模型
(1)、刪除e/ShopSys目錄;
(2)、修改e/class/ShopSysFun.php文件,文件第二行加 exit();
修改后保存文件即可。
3、不使用評論功能
(1)、刪除e/pl目錄;
(2)、修改e/enews/plfun.php文件,文件第二行加 exit();
修改后保存文件即可。
4、不使用留言板功能
(1)、刪除e/tool/gbook目錄;
(2)、修改e/enews/gbookfun.php文件,文件第二行加 exit();
修改后保存文件即可。
5、不使用投票功能
(1)、刪除e/tool/vote和e/public/vote目錄;
(2)、修改e/enews/votefun.php文件,文件第二行加 exit();
修改后保存文件即可。
6、不使用會員取回密碼和激活帳號功能
(1)、刪除e/member/GetPassword目錄;
(2)、修改e/class/qmemberfun.php文件,文件第二行加 exit();
修改后保存文件即可。
7、除了admin、class、data、enews、message目錄外,不使用的功能可以直接刪除。
不使用前臺動態(tài)信息頁面:直接刪除e/action目錄
不使用前臺投稿功能:直接刪除e/DoInfo目錄
不使用前臺打印功能:直接刪除e/DoPrint目錄
不使用在線支付接口功能:直接刪除e/payapi目錄
不使用全站全文搜索功能:直接刪除e/sch目錄
不使用搜索功能:直接刪除e/search目錄
不使用會員空間功能:直接刪除e/space目錄
不使用tags列表功能:直接刪除e/tags目錄
不使用wap功能:直接刪除e/wap目錄
不使用RSS功能:直接刪除e/web目錄
帝國CMS安全防護(hù)就講解到這里,對于帝國CMS來說,已經(jīng)非常安全,我們刪除下方插件代碼的意思為:代碼越少,越精簡,漏洞也就越少,我們不需要的功能可以直接刪除掉,一面給我們帶來不必要的安全隱患。
用帝國做的商城系統(tǒng),上傳了很多產(chǎn)品圖片,后來要求把縮略圖改小,很傷腦筋,結(jié)果找到上面的帖子,但怎么搞也不行,可能那不是針對6.0.所有自己加以修改終于成功!??!
以下為修改方法:
一、首先,在t_functions.php中添加一下兩個函數(shù)
1.function Titlepic_all ($id, $classid, $userid, $username, $pwidth, $pheight)
2. {
3. global $empire,$class_r,$class_zr,$dbtbpre,$keys;
4. $count = count ($id);
5. if (!$count)
6. {
7. printerror ('Noteditpic', 'history.go(-1)');
8. }
9. for ($i = 0; ($i $count); ++$i)
10. {
11. $r = $empire-fetch1 ('select * from phome_ecms_'.$class_r[$classid][tbname].' where id='.$id[$i].' and titlepic""');
12. if(!emptyempty($r[id])){
13. ImageResize("../../".$r[titlepic],$pwidth,$pheight,"../../".$r[titlepic]);
14.
15. }
16. }
17.printerror ('TitlepicAllSuccess', $_SERVER['HTTP_REFERER']);
18. }
19.Function ImageResize($srcFile,$toW,$toH,$toFile="")
20.{
21. global $keys;
22. if($toFile==""){ $toFile = substr($srcFile,0,-4)."small".substr($srcFile,-4); }
23. $info = "";
24. $data = GetImageSize($srcFile,$info);
25. switch ($data[2])
26. {
27. case 1:
28. if(!function_exists("imagecreatefromgif")){
29. echo "你的GD庫不能使用GIF格式的圖片,請使用Jpeg或PNG格式
30.
31.!a href='fontjavascript:/fontgo(-1);'返回/a";
32. exit();
33. }
34. $im = ImageCreateFromGIF($srcFile);
35. break;
36. case 2:
37. if(!function_exists("imagecreatefromjpeg")){
38. Echo "你的GD庫不能使用jpeg格式的圖片,請使用其它格式的圖
39.
40.片!a href='fontjavascript:/fontgo(-1);'返回/a";
41. Exit();
42. }
43. $im = ImageCreateFromJpeg($srcFile);
44. break;
45. case 3:
46. $im = ImageCreateFromPNG($srcFile);
47. break;
48.}
49.$srcW = ImageSX($im);
50.$srcH = ImageSY($im);
51.$keys= 0;
52.if (($srcW$toW) or ($srH$toH)){
53.if(($srcW/$toW)=($srcH/$toH)){
54. $temp_height=$toH;
55. $temp_width=$srcW/($srcH/$toH);
56. $src_X=Abs(($toW-$temp_width)/2);
57. $src_Y=0;
58. }
59. else{
60. $temp_width=$toW;
61. $temp_height=$srcH/($srcW/$toW);
62. $src_X=0;
63. $src_Y=Abs(($toH-$temp_height)/2);
64. }
65. $temp_img=ImageCreateTrueColor($temp_width,$temp_height);
66. imagecopyResampled($temp_img,$im,0,0,0,0,$temp_width,$temp_height,$srcW,$srcH);
67. $ni=ImageCreateTrueColor($toW,$toH);
68. imagecopyResampled($ni,$temp_img,0,0,$src_X,$src_Y,$toW,$toH,$toW,$toH);
69.
70.if(Function_exists('imagejpeg')) ImageJpeg($ni,$toFile);
71. else ImagePNG($ni,$toFile);
72. ImageDestroy($ni);
73.$keys= 1;
74.}
75.ImageDestroy($im);
76.}
二、修改 e/admin/ListNews.php{還有個頁面:e/admin/ListAllInfo.php},大約在最后幾行“選中全部 /td/tr”的后面添加以下代碼:
tr bgcolor="#FFFFFF"
td height="25" colspan="8"div align="right"
縮略圖寬: input name="pwidth" type="text" value="120" width="60"
縮略圖高: input name="pheight" type="text" value="120" width="60"
input type="submit" name="Submit355" value="修改縮略圖" onClick="document.listform.enews.value='Titlepic_all';"
/div/td/tr
其中,圖寬和圖稿的默認(rèn)值可按自己的情況設(shè)定,設(shè)定好后,以后操作更方便。
三、在e/admin/ecmsinfo.php中添加如下代碼:
//批量加標(biāo)題圖片
elseif($enews=="Titlepic_all")
{
$id=$_POST['id'];
$classid=$_POST['classid'];
$bclassid=$_POST['bclassid'];
$pwidth=$_POST['pwidth'];
$pheight=$_POST['pheight'];
Titlepic_all($id,$classid,$logininid,$loginin,$pwidth,$pheight);
}
四、函數(shù)中用到“ printerror ('Noteditpic', 'history.go(-1)');”等操作提示,這個提示可加在e/data/language/gb/pub/message.php;當(dāng)然這一步不加也不影響操作
在message.php 后面加:
'Noteditpic'='沒有選擇!',
'TitlepicAllSuccess'='操作成功!',
,打包整站,靜態(tài)的可以暫時不打包(比如帝國cms生成的html,文章圖片,附件等等),當(dāng)然不多的話也可以一次性打包
2,備份數(shù)據(jù)庫
3,創(chuàng)建數(shù)據(jù)庫,(數(shù)據(jù)庫名稱可以和原來的一樣,可以少修改一個數(shù)據(jù)庫名稱,嘿嘿?。。┥蟼鱾浞莺玫臄?shù)據(jù)到空間的數(shù)據(jù)庫
4.上傳打包文件
5,修改數(shù)據(jù)庫相關(guān)配置
帝國cms e/class/config.php
6,修改目錄權(quán)限
帝國cms
將以下目錄的屬性設(shè)置為 777,并且所有目錄權(quán)限均要應(yīng)用于子目錄與文件:
/d
/s
/search
/index.html
/html
/e/admin/ebak/bdata
/e/admin/ebak/zip
/e/class/config.php
/e/class/user.php
/e/data
/e/install
/e/member/iframe/index.php
/e/member/login/loginjs.php
/e/pl/more/index.php
/e/sch/index.php
/e/tool/feedback/temp
/e/tool/gbook/index.php
具體可以看去官方看
如果后臺無法登陸把 e/data/adminlogin目錄權(quán)限設(shè)置777 即可。