Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[建议] 危险!YOHO模板用户请即刻清除3个文件!!

  [复制链接]
whj888 发表于 2009-11-17 11:04:53 | 显示全部楼层
至少可以保证只有你已经上传的php文件才可以引用它,万一哪天真的有什么办法出来可以站外调用或者操作你的数 ...
foolant 发表于 2009-11-16 22:50



    感谢楼主提醒
回复

使用道具 举报

tcjhym_2008 发表于 2009-11-17 10:47:10 | 显示全部楼层
顺便来光顾一下!
回复

使用道具 举报

渴死的鱼 发表于 2009-11-17 02:56:56 | 显示全部楼层
还好我没用。
我一般不用别的模版。
回复

使用道具 举报

liu1987jin 发表于 2009-11-16 23:13:11 | 显示全部楼层
谢谢楼主了
学习了···
回复

使用道具 举报

 楼主| foolant 发表于 2009-11-16 23:08:39 | 显示全部楼层
用户资料丢失,给用户的影响极坏,首先他就会认为做站的人不认真, 很可能因此再也不来你的站了,你做得再好也难以弥补. 一个看起来不怎么样的小站,你几年都没去了, 某天心血来潮, 上去一看, 哇塞, 你几年前注册的资料居然还在, 给人的亲切感可想而知.
回复

使用道具 举报

 楼主| foolant 发表于 2009-11-16 23:05:11 | 显示全部楼层
因为数据库对于一个做站的人来说,真的是太重要了, 人家花了好几百万的投资,本来已经做到一定规模了, 只是因为一个很小的错误,会员信息被清空,结果从此再也没有机会再爬起来这种事又不是没听说过,反正我个人的看法,即使功能少两个都无所谓, 也必须先保证数据安全,功能可以慢慢加,会员资料搞丢了,哪什么来弥补?
回复

使用道具 举报

feixiang01 发表于 2009-11-16 22:58:56 | 显示全部楼层
呵呵……好在我没有用,感谢此人~!
回复

使用道具 举报

 楼主| foolant 发表于 2009-11-16 22:50:12 | 显示全部楼层
24# whj888


    如果有DB.class.php 最好在文件开始加上
  1. if(!defined('IN_UCHOME')) {
  2.         exit('Access Denied');
  3. }
复制代码
至少可以保证只有你已经上传的php文件才可以引用它,万一哪天真的有什么办法出来可以站外调用或者操作你的数据库, 后悔都来不及.
数据库操作, 小心为上.
回复

使用道具 举报

侯红涛 发表于 2009-11-16 22:16:02 | 显示全部楼层
呵呵,我没用啊。
回复

使用道具 举报

londonline 发表于 2009-11-16 21:53:18 | 显示全部楼层
学习了。。。楼主辛苦  支持一个
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-5-18 00:07 , Processed in 0.137161 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表