[showclasstemp]1,14,0,0[/showclasstemp]你的這個(gè)是調(diào)用標(biāo)簽,不管用在哪,當(dāng)然要根據(jù)這個(gè)標(biāo)簽用法來(lái),是先將標(biāo)簽解析然后調(diào)用進(jìn)來(lái)
網(wǎng)站建設(shè)哪家好,找創(chuàng)新互聯(lián)公司!專注于網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開發(fā)、重慶小程序開發(fā)、集團(tuán)企業(yè)網(wǎng)站建設(shè)等服務(wù)項(xiàng)目。為回饋新老客戶創(chuàng)新互聯(lián)還提供了當(dāng)涂免費(fèi)建站歡迎大家使用!
第二重:后臺(tái)目錄自定義,假如對(duì)方知道密碼也找不到登錄后臺(tái)。第三重:假如知道密碼和后臺(tái)目錄也無(wú)法知道認(rèn)證碼,認(rèn)證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。帝國(guó)COOKIE信息四重安全認(rèn)證:第一重:系統(tǒng)驗(yàn)證采用隨機(jī)密碼認(rèn)證,每次登錄或退出都會(huì)產(chǎn)生新的隨機(jī)密碼,無(wú)規(guī)律可尋,并且認(rèn)證采用數(shù)據(jù)庫(kù)+COOKIE雙重認(rèn)證,安全可靠。第二重:后臺(tái)登錄驗(yàn)證COOKIE變量前綴自定義,連變量名都不知道就無(wú)法模擬COOKIE發(fā)包。第三重:COOKIE信息采用COOKIE認(rèn)證碼驗(yàn)證,信息加密采用雙重md5加密,無(wú)法破解COOIE認(rèn)證碼,并且COOIE認(rèn)證碼存放.php文件必須登錄FTP才能查看文件內(nèi)容。第四重:COOKIE信息與登錄IP綁定認(rèn)證,假如COOKIE信息被完全獲取并且隨機(jī)密碼沒有改動(dòng),不知道登錄者IP也無(wú)法通過(guò)認(rèn)證。下面我們來(lái)介紹帝國(guó)CMS如何設(shè)置是安全最優(yōu)化的:(注:以下選項(xiàng)都是非必須設(shè)置,只是優(yōu)化建議。)php配置文件php.ini設(shè)置:1、magic_quotes_gpc 設(shè)置為 On魔術(shù)引用,此項(xiàng)建議開啟。2、register_globals 設(shè)置為 OffPHP全局變量,此項(xiàng)建議關(guān)閉。3、display_errors 設(shè)置為 Off不顯示PHP錯(cuò)誤提示,此項(xiàng)設(shè)置對(duì)系統(tǒng)安全影響不大。帝國(guó)網(wǎng)站管理系統(tǒng)設(shè)置:1、安裝時(shí)修改表前綴建議在全新安裝帝國(guó)CMS時(shí)修改表前綴。2、安裝初始化管理員帳號(hào)時(shí),不要將常見的諸如admin等作為管理員用戶名。3、管理員密碼設(shè)置6位以上密碼由字母、數(shù)字和下劃線組成。
問(wèn)題好多,建議你去帝國(guó)CMS網(wǎng)站上找42級(jí)的視頻教程看看,了解一下,里面都有
帝國(guó)CMS封裝了一個(gè)SQL,文件位置是e/class/db_sql.php;使用程序本身的類庫(kù)可以給我們的開發(fā)帶來(lái)便利和效率,同時(shí)可以減少增設(shè)文件數(shù)量等。
首先,做下準(zhǔn)備工作:
在e目錄下建立測(cè)試目錄,例如我建立的是e/trylife/td-test/
在1中目錄下建立個(gè)PHP文件,例如我建立的是e/trylife/td/test-db_sql.php
文件中寫入代碼如下:
?php
/*引用文件*/
include("../../class/connect.php");
include("../../class/db_sql.php");
/*建立數(shù)據(jù)庫(kù)鏈接
與
實(shí)例化類*/
$link=db_connect();
$empire=new
mysqlquery();
/*中間的這個(gè)位置用于我們測(cè)試代碼*/
/*關(guān)閉數(shù)據(jù)庫(kù)連接
與
釋放類*/
db_close();
$empire=null;
?
第一個(gè)測(cè)試的對(duì)象:query
query()執(zhí)行的是mysql_query()
返回值同樣遵循PHP手冊(cè)中對(duì)mysql_query()的解釋,不過(guò)執(zhí)行失敗的情況下是和mysq_query不一樣地
測(cè)試代碼如下(去除了篇幅比較大的注釋):
?php
include("../../class/connect.php");
include("../../class/db_sql.php");
$link=db_connect();
$empire=new
mysqlquery();
function
hr(){
echo
'
hr
/--';
}
$sql=$empire-query("select
id,title
from
{$dbtbpre}ecms_news");
var_dump($sql);
hr();
//如語(yǔ)句執(zhí)行成功則返回true
$sql=$empire-query("UPDATE
{$dbtbpre}ecms_news
set
title='標(biāo)題'
where
id=1");
var_dump($sql);
hr();
//如語(yǔ)句執(zhí)行失敗則終止執(zhí)行并返回錯(cuò)誤語(yǔ)句
下面的語(yǔ)句用了不存在的字段
$sql=$empire-query("UPDATE
{$dbtbpre}ecms_news
set
titlesss='標(biāo)題'
where
id=1");
var_dump($sql);
hr();
db_close();
$empire=null;
?
關(guān)于query這個(gè)對(duì)象的源文如下:在e/class/db_sql.php第九行;die()查看PHP手冊(cè)解釋為"die()
函數(shù)輸出一條消息,并退出當(dāng)前腳本";所以第三條測(cè)試語(yǔ)句下的var_dump()
及其
hr(),都沒有執(zhí)行就退出了;
function
query($query)
{
$this-sql=mysql_query($query)
or
die(mysql_error().''.str_replace($GLOBALS['dbtbpre'],'***_',$query));
return
$this-sql;
}