织梦版本dedecms V57_GBK_SP1版本存在优化漏洞

dedecms的漏洞问题一直是站长们关心的问题,因为有80%的站长都在使用织梦系统。当然使用过程中发现http://www.lebatao.com/plus/search.php? 熟悉的 站长 会发现此页面是搜索页面。近期笔者发现有人利用此页面来使笔者网站首页降权。在搜索框一直刷 数字例如

     dedecms的漏洞问题一直是站长们关心的问题,因为有80%的站长都在使用织梦系统。当然使用过程中发现http://www.lebatao.com/plus/search.php? 熟悉的站长会发现此页面是搜索页面。近期笔者发现有人利用此页面来使笔者网站首页降权。在搜索框一直刷 数字例如:870023  然后后台 搜索关键词维护页面对应会有很多结果,如果不注意,一段时间之后,以笔者网站为例:你会发现,名为搜索页—乐吧淘网站的页面在site指令下排到了首页—这说明什么,相信广大站长朋友都懂得。

  另一个问题是关于评论的问题,同样的道理由于游客一直刷留言,会导致一些页面排名靠前,这个也是值得注意的问题。

  对于这两个问题笔者的解决方法是对此种类型的页面,直接屏蔽掉例如:在robots 文件下直接写Disallow:  http://www.lebatao.com/plus/search.php? 笔者也是抱着试试看的态度,希望管理员能给与指点。



 

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

登陆dedecms提示你的用户名不存在,这种情况想必很多朋友都有遇到吧,遇到这种问题,我们要怎么操作呢? 1、如果是还原数据库后登录就找不到用户名,那么很可能原因是数据库里原来的用户名不是你输入的这个。这种情况我们可以用phpmyadmin等工具进入数据库看
织梦在2017年4月5日,又做了一次更新,这次织梦更新的主要内容为兼容php7.1。也就是织梦现在几乎支持了所有的php版本。
一、dedecms v5.6列表页标签{dede:list}增加按权重排序标签dedecms v5.6版本已经中已经添加权重字段,并且在{dede:arclist}标签中默认可以使用。但在列表页的标签 {dede:list}中是还是无法按权重实现排序。其实解决方法很简单,
关于用织梦cms做的网站,优化这块有个地方必须要注意一下,就是列表页,我们默认生成的每一页,他的标题、关键词、描述都是一样的,但是搜索引擎有个要求,就是尽量保证网站的标题具有唯一性,意思就是说不要存在同样的title的你的网站里面.很明显织梦默认的是不符
对于一个自己看上的好网站,我们总是迫不及待的想知道它是用什么程序做的。然后自己也可以通过仿站、采集等做一个类似的站点。今天分享点如何判断一个网站是否是使用的织梦DedeCMS程序制作的知识,以后看上哪个站点,直接仿下来就是了。
能不能按照屏幕尺寸自适应呢?其实很简单,一般PC端网站的尺寸以14吋笔记本为主,宽度过宽,会造成部分内容显示不出来。 主流网页宽度尺寸 无论哪种客户端,现在的智能机的分辨率都较高,即使1000px以上,也能通过放大适应。 PC端能兼容宽度尺寸主要有960px提