来源:搜你想要的 点击数: 时间:02-05
帝国CMS7.5版本除了前面我们介绍的以下安全功能:
1、新增支持HTTPS传输协议,更安全。
2、后台新增浏览器USER-AGENT验证功能,更高安全性。
3、COOKIE安全设置升级,更上一台阶。
4、验证码功能升级,更有效防止灌水机。
5、“来源HASH验证”功能升级,防护更强。
6、支持自定义后台登录文件,安全性更高。
7、后台认证码新增预加密验证功能,超安全。
8、来源地址新增严格模式验证,更严谨。
9、后台信息发布限制可设置更严格。
10、针对后台内部管理员操作的安全性完善更新。
还新增更多安全特性,系统更牢固:
11、后台安全验证新增预定义变量认证,因为预定义变量是不可变更的,所以更高可靠验证。
12、后台网站防火墙屏蔽字符新增多字符同时屏蔽,同时包含多字符可用双“#”隔开,更强大。
13、除了PHP本身配置外,系统内部还新增了是否显示PHP错误提示选项(配置文件/e/config/config.php里$ecms_config['sets']['webdebug']参数),对于正式网站使用建议关闭错误提示。
14、前台会员新增COOKIE加密+数据库双重验证,负载与安全性更佳。
15、部分加密验证升级。
16、后台新增第二个预定义变量+变量值加密内容安全验证,因为预定义变量不可变更,所以更高可靠验证。
17、后台安全验证信息,增加加密验证,即使知道文件验证内容,也无法知道加密前的字符,无法模拟验证信息,更高安全。
18、后台安全验证,新增随机变量名+随机变量值双重随机验证,由于变量名是随机的,无法模拟验证信息,更高安全。
19、后台用户新增手机号、QQ号码、微信号、邮箱设置,方便将来增加多级登录验证。
20、新增开启程序代码标签单独开关。
21、安全设置新增“COOKIE验证随机码3”、“COOKIE验证随机码4”、“COOKIE验证随机码5”设置,方便后续扩展程序加密组合。
22、会员COOKIE加密复杂度增强。
23、当没有目录权限时,更新为只提示最后一级目录名,如果设置关闭错误提示直接不显示目录名提示,防止没有设置好目录权限时,目录名外露。
24、处理信息结果发送消息,如果操作者没有设置姓名,则为“管理员”内容,不提示具体用户名,更安全。
25、当SQL错误时提示,新增将MYSQL本身的提示也加表前缀替换,替换更全面。
26、清除SESSION前先赋空值,再清除会话文件,清理更彻底。
27、后台登录页面增加关闭autocomplete属性,防止浏览器记录表单信息。
28、安装程序页面增加关闭autocomplete属性,防止浏览器记录表单信息。
(www.ucanfind.cn)
上一篇:帝国CMS7.5版新增详细管理会员列表功能,审核内容更方便
栏 目:帝国CMS
下一篇:帝国CMS7.5版支持设置某些会员组才能拥有会员空间
本文地址:http://www.ucanfind.cn/ecms/1518.html
广告推介
最新发布
- 帝国网站管理系统常见问题
- 帝国CMS 7.0后台登录验证码不显示的解决方法
- 帝国CMS后台登录成功后又显示“您还未登录”的解决办法
- 帝国CMS7.5版栏目列表式新增支持附加SQL条件,更个性化
- fdsf
- 帝国CMS7.5版会员充值有效期升级,更完善
- 帝国CMS程序服务器迁移的方法
- 帝国CMS7.5版各系统模型新增记录信息审核人功能
- 帝国CMS模板组导入&导出&更换模板
- 帝国CMS7.5版采集功能升级,更灵活
图文信息
最新视频
- 和陌生女孩搭讪开场白该怎么说
- 怎么去搭讪陌生女孩?开场说什么好
- 男生怎么搭讪女生,第一句话怎么说
- 搭讪女生第一句话说什么好
- 女人都喜欢这样的男人,你包括在内吗
- 女人原来都喜欢这样的男人,真的是认识到了
热门事件
- 给市场亏损投资者的几点建议和经验之谈
- 资深操盘手,给亏损投资者的几点建议
- 给亏损投资者的几点建议
- 火到国外!丁真登上日本电视台和网站头条
- 马拉多纳死因疑点重重:医生被指过失杀人
- 一代球王死因疑点重重,护士承认撒谎,医生因过失杀人被