搜索
Hi~登录注册
查看: 1844|回复: 0

whmcs扒皮-WHMCS快速扒皮技巧,同时请注意保护您的模板

[复制链接]

1892

主题

1899

帖子

6406

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
6406
发表于 2015-1-24 15:05:42 | 显示全部楼层 |阅读模式
首先你要学会查看一个网页的源代码,这个我就不多说了、

这里可以看到目前  模板的目录是 /templates/portal2/、打开它你就会发现:

这个我就不多说了,这是因为他开了目录列表显示。就这样一个个的就把 皮肤“扒”下来了。
我发现不仅仅是示例中 有这样的问题,相信许多主机商目前都是使用的 HostGator 来作为“WHMCS主机”,默认来说 HostGator 官方用于经销商的伺服器是开启了目录列表显示的,这个样子的话对于文件特别不安全。 解决办法: 在你的 .htaccess 文件中加入:Options -Indexes 即可。 例如 WHMCS 默认的伪静态配置,修改为如下:

lRewriteEngine On

# Announcements
RewriteRule ^announcements/([0-9]+)/[a-z0-9_-]+\.html$ ./announcements.php?id=$1 [L,NC]
RewriteRule ^announcements$ ./announcements.php [L,NC]

# Downloads
RewriteRule ^downloads/([0-9]+)/([^/]*)$ ./downloads.php?action=displaycat&catid=$1 [L,NC]
RewriteRule ^downloads$ ./downloads.php [L,NC]

# Knowledgebase
RewriteRule ^knowledgebase/([0-9]+)/[a-z0-9_-]+\.html$ ./knowledgebase.php?action=displayarticle&id=$1 [L,NC]
RewriteRule ^knowledgebase/([0-9]+)/([^/]*)$ ./knowledgebase.php?action=displaycat&catid=$1 [L,NC]
RewriteRule ^knowledgebase$ ./knowledgebase.php [L,NC]

# Close directory display
Options -Indexes
记得保存,保存之后就即时生效了。 这里其实我发现身边许多好友都是显示目录列表的,包括 ........ 不多说了。




公众微信:idc5ahl
公众QQ:吾爱互联
关注公众微信,公众QQ每天领现金卡密
卡密介绍(http://www.5ahl.com/thread-2182-1-1.html
回复

使用道具 举报

游客
回复
您需要登录后才可以回帖 登录 | 点我注册

快速回复 返回顶部 返回列表