栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > PHP > php开源框架 > dedecms

提高织梦搜索本身的安全过滤级别,减少广告植入

dedecms 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

提高织梦搜索本身的安全过滤级别,减少广告植入

织梦搜索经常会后台看到这个搜索提交的广告和qq号什么的,但是有不规律,无法做到完全屏蔽,但发现可以使用正则匹配来解决这些问题

 

修改代码如下

打开plus/search.php文件 大约行数73行到77行

if($cfg_notallowstr !='' && preg_match("#".$cfg_notallowstr."#i", $keyword))
{
    ShowMsg("你的搜索关键字中存在非法内容,被系统禁止!","-1");
    exit();
}

添加如下代码


if(preg_match('/w+([-.]w+)*.w+([-.]w+)*/i', $keyword)){
  ShowMsg('禁止输入网址地址','-1');
    exit();
}

if(preg_match('/w+([-+.]w+)*@w+([-.]w+)*.w+([-.]w+)*/i', $keyword)){
  ShowMsg('禁止输入邮箱地址','-1');
    exit();
}

if(preg_match('/^w+$/i', $keyword)){
  ShowMsg('禁止输入英文、数字、下划线组成特殊字符串','-1');
    exit();
}

if(preg_match('/^(0|86|17951)?(13[0-9]|15[012356789]|166|17[3678]|18[0-9]|14[57])[0-9]{8}$/i',$keyword))
{
  ShowMsg('禁止输入数字和手机号','-1');
    exit();
}

$guize= '/^(http|https|ftp)://[A-Za-z0-9]+.[A-Za-z0-9]+[/=?%-&_~`@[]’:+!]*([^<>”])*$/';
if(preg_match($guize,$keyword))
{
      ShowMsg('禁止输入网址地址','-1');
    exit();
}


带来的价值如下

可以防止通过搜索入口,来发布广告和写入特殊字符,给网站少些麻烦,多些真实数据

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/5075.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号