帝國(guó)CMS7.5版本除了前面我們介紹的以下安全功能:
1,、新增支持HTTPS傳輸協(xié)議,更安全,。
2,、后臺(tái)新增瀏覽器USER-AGENT驗(yàn)證功能,更高安全性,。
3,、cookie安全設(shè)置升級(jí),更上一臺(tái)階,。
4,、驗(yàn)證碼功能升級(jí),更有效防止灌水機(jī),。
5,、“來源HASH驗(yàn)證”功能升級(jí),防護(hù)更強(qiáng),。
6,、支持自定義后臺(tái)登錄文件,安全性更高,。
7,、后臺(tái)認(rèn)證碼新增預(yù)加密驗(yàn)證功能,超安全,。
8,、來源地址新增嚴(yán)格模式驗(yàn)證,更嚴(yán)謹(jǐn),。
9,、后臺(tái)信息發(fā)布限制可設(shè)置更嚴(yán)格。
10,、針對(duì)后臺(tái)內(nèi)部管理員操作的安全性完善更新,。
還新增更多安全特性,系統(tǒng)更牢固:
11,、后臺(tái)安全驗(yàn)證新增預(yù)定義變量認(rèn)證,,因?yàn)轭A(yù)定義變量是不可變更的,所以更高可靠驗(yàn)證,。
12,、后臺(tái)網(wǎng)站防火墻屏蔽字符新增多字符同時(shí)屏蔽,同時(shí)包含多字符可用雙“#”隔開,,更強(qiáng)大,。
13、除了PHP本身配置外,,系統(tǒng)內(nèi)部還新增了是否顯示PHP錯(cuò)誤提示選項(xiàng)(配置文件/e/config/config.php里$ecms_config['sets']['webdebug']參數(shù)),,對(duì)于正式網(wǎng)站使用建議關(guān)閉錯(cuò)誤提示,。
14、前臺(tái)會(huì)員新增cookie加密+數(shù)據(jù)庫(kù)雙重驗(yàn)證,,負(fù)載與安全性更佳,。
15、部分加密驗(yàn)證升級(jí),。
16,、后臺(tái)新增第二個(gè)預(yù)定義變量+變量值加密內(nèi)容安全驗(yàn)證,因?yàn)轭A(yù)定義變量不可變更,,所以更高可靠驗(yàn)證,。
17、后臺(tái)安全驗(yàn)證信息,,增加加密驗(yàn)證,,即使知道文件驗(yàn)證內(nèi)容,也無(wú)法知道加密前的字符,,無(wú)法模擬驗(yàn)證信息,,更高安全。
18,、后臺(tái)安全驗(yàn)證,,新增隨機(jī)變量名+隨機(jī)變量值雙重隨機(jī)驗(yàn)證,由于變量名是隨機(jī)的,,無(wú)法模擬驗(yàn)證信息,,更高安全。
19,、后臺(tái)用戶新增手機(jī)號(hào),、QQ號(hào)碼、微信號(hào),、郵箱設(shè)置,,方便將來增加多級(jí)登錄驗(yàn)證。
20,、新增開啟程序代碼標(biāo)簽單獨(dú)開關(guān),。
21、安全設(shè)置新增“cookie驗(yàn)證隨機(jī)碼3”,、“cookie驗(yàn)證隨機(jī)碼4”,、“cookie驗(yàn)證隨機(jī)碼5”設(shè)置,方便后續(xù)擴(kuò)展程序加密組合,。
22,、會(huì)員cookie加密復(fù)雜度增強(qiáng)。
23、當(dāng)沒有目錄權(quán)限時(shí),,更新為只提示最后一級(jí)目錄名,如果設(shè)置關(guān)閉錯(cuò)誤提示直接不顯示目錄名提示,,防止沒有設(shè)置好目錄權(quán)限時(shí),,目錄名外露。
24,、處理信息結(jié)果發(fā)送消息,,如果操作者沒有設(shè)置姓名,則為“管理員”內(nèi)容,,不提示具體用戶名,,更安全。
25,、當(dāng)SQL錯(cuò)誤時(shí)提示,,新增將MYSQL本身的提示也加表前綴替換,替換更全面,。
26,、清除SESSION前先賦空值,再清除會(huì)話文件,,清理更徹底,。
27、后臺(tái)登錄頁(yè)面增加關(guān)閉autocomplete屬性,,防止瀏覽器記錄表單信息,。
28、安裝程序頁(yè)面增加關(guān)閉autocomplete屬性,,防止瀏覽器記錄表單信息,。