帝国CMS7.5版针对后台内部管理员操作的安全性完善更新
发布时间:2022-11-26作者:帝国建站网
帝国CMS7.5版不仅仅针对前台提交严谨处理,而且还针对后台内部管理员操作的安全性进行完善更新,对后台各类操作提交的数据也进行严谨处理(模板与数据表等高权限除外)。
以前版本针对外部人员对网站的安全已经非常完善了,而7.5版本开始针对内部管理员自己攻击自己网站的安全进行完善,权限会越来越细,将越来越严谨。
其它说明:
1、对于普通编辑的内部管理人员建议只给分配管理信息、管理评论等更新网站内容基本权限。
2、对于不是很信任的内部高层管理员,也不建议给太大权限,特别是网站的模板相关权限:因为灵活性需要,模板是支持PHP代码的,建议只给信任的管理员该相关权限。
3、以下性质的后台管理权限都会影响到网站本身安全,不建议对一般内部管理员开放权限:
模板相关、管理数据表、管理字段、能填写SQL语句等后台管理权限。
相关帝国教程
- 02-07如何调用当前信息栏目链接
- 11-15删除前端wp-block-library-css的调用
- 03-15帝国cms栏目列表设置会员查看权限
- 11-20帝国cms专题功能的使用方法
- 12-06帝国cms模板实现多国语言切换
- 11-18帝国cms后台设置IP限制后
- 11-26在帝国cms列表页模板里推荐信息添加一个图标
- 07-31帝国CMS调用当前专题信息
- 05-05帝国CMS自定义列表按时间调用
- 08-05帝国cms下载站内容页模板调用下载扣除点数方法和代码是什么?
- 03-21在帝国cms会员控制面板中调用好友的方法
- 04-01帝国CMS使用esub/substr截取前面(或后面)两个字符(或多个字符)
- 12-15帝国CMS批量提取正文内容到简介
- 07-05帝国CMS跳过选择会员类型直接注册的2种方法
- 02-10帝国CMS灵动标签调用相关文章的方法
- 12-05帝国cms内容页调用收藏该信息的会员
- 11-17帝国CMS404页面优化有什么作用
- 10-06帝国cms万能标签标题过长截取标题后加入省略号的修改方法_
- 05-01帝国CMS列表分页代码怎么修改
- 09-28帝国CMS做英文站需要改什么?