插件简介
由 HTML 建站博客整理的 PbootCMS 全版本通用安全加固防护补丁,通过在入口文件添加拦截规则,直接拦截包含注入特征的恶意 HTTP 请求,适用于所有 PbootCMS 官方版本。
功能说明
拦截含 SQL 注入特征(select/insert/update/delete/union 等)的请求。
拦截含 XSS 与特殊字符(<>' " x %3C %3E 等)的请求。
代码量少、性能开销低,安装简单。
安装方法
打开站点根目录
index.php。在文件上方添加来源页给出的拦截代码(正则 + foreach 遍历参数校验)。
保存后访问
你的域名/?id=1' OR '1'='1,返回 403 即拦截生效。
使用前提
若程序或环境本身已被入侵,请先清理程序与环境,再部署该补丁;已使用作者 3.X 轻改版或开发版的用户无需重复添加。
授权与来源
本条为 PbootBiz 整理的安全补丁信息,代码版权以来源页说明为准:HTMLBK:PbootCMS全版本通用安全加固防护补丁。补丁为来源页免费分享,本站不提供技术支持。