帝國CMS7.5版本除了前面我們介紹的以下安全功能:
1,、新增支持HTTPS傳輸協(xié)議,,更安全。
2,、后臺新增瀏覽器USER-AGENT驗證功能,,更高安全性。
3,、cookie安全設(shè)置升級,,更上一臺階。
4,、驗證碼功能升級,,更有效防止灌水機。
5,、“來源HASH驗證”功能升級,,防護更強。
6,、支持自定義后臺登錄文件,,安全性更高。
7,、后臺認證碼新增預(yù)加密驗證功能,,超安全。
8,、來源地址新增嚴格模式驗證,,更嚴謹。
9,、后臺信息發(fā)布限制可設(shè)置更嚴格,。
10,、針對后臺內(nèi)部管理員操作的安全性完善更新。
還新增更多安全特性,,系統(tǒng)更牢固:
11,、后臺安全驗證新增預(yù)定義變量認證,因為預(yù)定義變量是不可變更的,,所以更高可靠驗證,。
12、后臺網(wǎng)站防火墻屏蔽字符新增多字符同時屏蔽,,同時包含多字符可用雙“#”隔開,,更強大。
13,、除了PHP本身配置外,,系統(tǒng)內(nèi)部還新增了是否顯示PHP錯誤提示選項(配置文件/e/config/config.php里$ecms_config['sets']['webdebug']參數(shù)),對于正式網(wǎng)站使用建議關(guān)閉錯誤提示,。
14,、前臺會員新增cookie加密+數(shù)據(jù)庫雙重驗證,負載與安全性更佳,。
15,、部分加密驗證升級。
16,、后臺新增第二個預(yù)定義變量+變量值加密內(nèi)容安全驗證,,因為預(yù)定義變量不可變更,所以更高可靠驗證,。
17,、后臺安全驗證信息,增加加密驗證,,即使知道文件驗證內(nèi)容,,也無法知道加密前的字符,無法模擬驗證信息,,更高安全,。
18、后臺安全驗證,,新增隨機變量名+隨機變量值雙重隨機驗證,,由于變量名是隨機的,無法模擬驗證信息,,更高安全,。
19、后臺用戶新增手機號,、QQ號碼,、微信號,、郵箱設(shè)置,方便將來增加多級登錄驗證,。
20,、新增開啟程序代碼標簽單獨開關(guān)。
21,、安全設(shè)置新增“cookie驗證隨機碼3”、“cookie驗證隨機碼4”,、“cookie驗證隨機碼5”設(shè)置,,方便后續(xù)擴展程序加密組合。
22,、會員cookie加密復(fù)雜度增強,。
23、當(dāng)沒有目錄權(quán)限時,,更新為只提示最后一級目錄名,,如果設(shè)置關(guān)閉錯誤提示直接不顯示目錄名提示,防止沒有設(shè)置好目錄權(quán)限時,,目錄名外露,。
24、處理信息結(jié)果發(fā)送消息,,如果操作者沒有設(shè)置姓名,,則為“管理員”內(nèi)容,不提示具體用戶名,,更安全,。
25、當(dāng)SQL錯誤時提示,,新增將MYSQL本身的提示也加表前綴替換,,替換更全面。
26,、清除SESSION前先賦空值,,再清除會話文件,清理更徹底,。
27,、后臺登錄頁面增加關(guān)閉autocomplete屬性,防止瀏覽器記錄表單信息,。
28,、安裝程序頁面增加關(guān)閉autocomplete屬性,防止瀏覽器記錄表單信息,。