帝國CMS7.5版本除了前面我們介紹的以下安全功能:
1、新增支持HTTPS傳輸協(xié)議,,更安全,。
2、后臺新增瀏覽器USER-AGENT驗證功能,,更高安全性,。
3、cookie安全設(shè)置升級,,更上一臺階,。
4,、驗證碼功能升級,更有效防止灌水機,。
5,、“來源HASH驗證”功能升級,防護更強,。
6,、支持自定義后臺登錄文件,安全性更高,。
7,、后臺認證碼新增預(yù)加密驗證功能,超安全,。
8,、來源地址新增嚴格模式驗證,更嚴謹,。
9,、后臺信息發(fā)布限制可設(shè)置更嚴格。
10,、針對后臺內(nèi)部管理員操作的安全性完善更新,。
還新增更多安全特性,系統(tǒng)更牢固:
11,、后臺安全驗證新增預(yù)定義變量認證,,因為預(yù)定義變量是不可變更的,所以更高可靠驗證,。
12,、后臺網(wǎng)站防火墻屏蔽字符新增多字符同時屏蔽,同時包含多字符可用雙“#”隔開,,更強大,。
13、除了PHP本身配置外,,系統(tǒng)內(nèi)部還新增了是否顯示PHP錯誤提示選項(配置文件/e/config/config.php里$ecms_config['sets']['webdebug']參數(shù)),對于正式網(wǎng)站使用建議關(guān)閉錯誤提示,。
14,、前臺會員新增cookie加密+數(shù)據(jù)庫雙重驗證,負載與安全性更佳,。
15,、部分加密驗證升級。
16,、后臺新增第二個預(yù)定義變量+變量值加密內(nèi)容安全驗證,,因為預(yù)定義變量不可變更,,所以更高可靠驗證。
17,、后臺安全驗證信息,,增加加密驗證,即使知道文件驗證內(nèi)容,,也無法知道加密前的字符,,無法模擬驗證信息,更高安全,。
18,、后臺安全驗證,新增隨機變量名+隨機變量值雙重隨機驗證,,由于變量名是隨機的,,無法模擬驗證信息,更高安全,。
19,、后臺用戶新增手機號、QQ號碼,、微信號,、郵箱設(shè)置,方便將來增加多級登錄驗證,。
20,、新增開啟程序代碼標簽單獨開關(guān)。
21,、安全設(shè)置新增“cookie驗證隨機碼3”,、“cookie驗證隨機碼4”、“cookie驗證隨機碼5”設(shè)置,,方便后續(xù)擴展程序加密組合,。
22、會員cookie加密復(fù)雜度增強,。
23,、當沒有目錄權(quán)限時,更新為只提示最后一級目錄名,,如果設(shè)置關(guān)閉錯誤提示直接不顯示目錄名提示,,防止沒有設(shè)置好目錄權(quán)限時,目錄名外露,。
24,、處理信息結(jié)果發(fā)送消息,如果操作者沒有設(shè)置姓名,,則為“管理員”內(nèi)容,,不提示具體用戶名,,更安全。
25,、當SQL錯誤時提示,,新增將MYSQL本身的提示也加表前綴替換,替換更全面,。
26,、清除SESSION前先賦空值,再清除會話文件,,清理更徹底,。
27、后臺登錄頁面增加關(guān)閉autocomplete屬性,,防止瀏覽器記錄表單信息,。
28、安裝程序頁面增加關(guān)閉autocomplete屬性,,防止瀏覽器記錄表單信息,。