位置:首頁 > 知新 > 產品更新 |
帝國CMS7.5新增更多安全特性,系統更牢固 |
時間:2017-09-05 19:50:35 |
帝國CMS7.5版本除了前面我們介紹的以下安全功能: 1、新增支持HTTPS傳輸協議,更安全。
2、后臺新增瀏覽器USER-AGENT驗證功能,更高安全性。
3、COOKIE安全設置升級,更上一臺階。
4、驗證碼功能升級,更有效防止灌水機。
5、“來源HASH驗證”功能升級,防護更強。
6、支持自定義后臺登錄文件,安全性更高。
7、后臺認證碼新增預加密驗證功能,超安全。
8、來源地址新增嚴格模式驗證,更嚴謹。
9、后臺信息發布限制可設置更嚴格。
10、針對后臺內部管理員操作的安全性完善更新。
還新增更多安全特性,系統更牢固: 11、后臺安全驗證新增預定義變量認證,因為預定義變量是不可變更的,所以更高可靠驗證。
12、后臺網站防火墻屏蔽字符新增多字符同時屏蔽,同時包含多字符可用雙“#”隔開,更強大。
13、除了PHP本身配置外,系統內部還新增了是否顯示PHP錯誤提示選項(配置文件/e/config/config.php里$ecms_config['sets']['webdebug']參數),對于正式網站使用建議關閉錯誤提示。
14、前臺會員新增COOKIE加密+數據庫雙重驗證,負載與安全性更佳。
15、部分加密驗證升級。
16、后臺新增第二個預定義變量+變量值加密內容安全驗證,因為預定義變量不可變更,所以更高可靠驗證。
17、后臺安全驗證信息,增加加密驗證,即使知道文件驗證內容,也無法知道加密前的字符,無法模擬驗證信息,更高安全。
18、后臺安全驗證,新增隨機變量名+隨機變量值雙重隨機驗證,由于變量名是隨機的,無法模擬驗證信息,更高安全。
19、后臺用戶新增手機號、QQ號碼、微信號、郵箱設置,方便將來增加多級登錄驗證。
20、新增開啟程序代碼標簽單獨開關。
21、安全設置新增“COOKIE驗證隨機碼3”、“COOKIE驗證隨機碼4”、“COOKIE驗證隨機碼5”設置,方便后續擴展程序加密組合。
22、會員COOKIE加密復雜度增強。
23、當沒有目錄權限時,更新為只提示最后一級目錄名,如果設置關閉錯誤提示直接不顯示目錄名提示,防止沒有設置好目錄權限時,目錄名外露。
24、處理信息結果發送消息,如果操作者沒有設置姓名,則為“管理員”內容,不提示具體用戶名,更安全。
25、當SQL錯誤時提示,新增將MYSQL本身的提示也加表前綴替換,替換更全面。
26、清除SESSION前先賦空值,再清除會話文件,清理更徹底。
27、后臺登錄頁面增加關閉autocomplete屬性,防止瀏覽器記錄表單信息。
28、安裝程序頁面增加關閉autocomplete屬性,防止瀏覽器記錄表單信息。 |
|
|
|
|