分类1

网络知识

输入内容存在危险字符,安全起见,已被本站拦截

来源:网络整理   日期:2017-04-02 09:34:45

我这里的情况是ecshop制作的商城,后台更改商品属性的时候,遇到的这个问题;其实这个问题不局限于ecshop做的站,应该是任何程序做的站都有可能遇到这个问题,产生这个问题的原因是在于“360检测文件当中的正则对后台的限制”。

工具/原料

 
  • 脚本语言编辑软件dreamweaver,
  • 360安全检测站长权限

方法/步骤

 
  1. 今天修改商城商品属性,竟然遇到这个问题,第一个想法是网站出了问题。看问题描述是有危险字符,想到可能是更改属性的时候输入了不被认可的字符或者空格?




     
  2. 一步一步缩减对属性的调整,知道最后一次,只添加了一个逗号,也同样提示这个问题;现在可以确定问题是被限制了,不让改这里,想到不让更改后台的话,问题可能是在这几天对网站安全的检测安装上,分别有安全联盟的检测,百度站长的检测,站长统计,360安全检测等几个,再个就是后台入口名称的更改,问题应该跑不出这几种情况!

  3. 逐一查找之后,发现安全联盟检测的文件和百度站长检测的文件都没有问题。
  4. 再查360检测的文件,发现   360safe/webscan_cache.php这个文件的第十六行,$webscan_white_directory='admin|\/dede\/';有这样一句,终于明白了,原来是他将后台限定在是  admin  或者是  dede的后台路径了,只有不是这两个后台入口就会提示错误,想明白这个问题,反正也不用dede,就直接将dede改成我的后台名称“####”。

  5. 之后再去网站前台对网站进行更改商品属性,提交成功!

  6. 这个问题其实不大,如果找不到问题的根本原因所以,可能会影响自己的判断,甚至想到是被hack黑掉了,所以作为一个程序员,时刻保持一颗冷静理智的头脑是必不可少的,无论遇到什么问题,仔细观察分析思考,问题自然就出来了!希望对同样遇到这个问题的同学以帮助,共勉!

11684下载站提醒您:
遇事要冷静,头脑要清晰;不要在脑子不清醒的时候去做判断或者对网站做什么改动,否则会酿造更大的问题!