月光博客 » 编程开发 » 屏蔽Z-Blog的文件管理功能

屏蔽Z-Blog的文件管理功能

  Z-Blog的文件管理功能过于强大,可以编辑网站上所有的ASP文件,如果一台服务器上安装多个Z-Blog,会造成很大的安全隐患和风险,这里介绍一个针对Z-Blog 1.8的禁用文件管理功能的方法。

  打开cmd.asp文件,将220行的Call SiteFileMng()以及后面的Call SiteFileEdt()、Call SiteFilePst()、Call SiteFileDel()四行注释。如有必要,注释掉后面的Call LinkMng()和Call LinkSav()两行。

  打开c_system_base.asp文件,将526行开始的几行修改为:

  Case "SiteFileMng"
   GetRights=0
  Case "SiteFileEdt"
   GetRights=0
  Case "SiteFilePst"
   GetRights=0
  Case "SiteFileDel"
   GetRights=0

  最后是修改菜单界面,在文件中admin_left.asp,将涉及到文件管理的几个菜单项删除即可。

屏蔽Z-Blog的文件管理功能

顶一下 ▲()   踩一下 ▼()

相关文章

  1. 1
    老西儿   说道:
    哎,今天没抢到沙发。
    支持(15反对(4回复
  1. 2
    robocat   说道:
    不错,学习了~~
    支持(11反对(5回复
  1. 3
    微风博客   说道:
    禁用了还怎么能修改文件呢?
    支持(13反对(8回复
  1. 4
    Ujm   说道:
    月光该删删你网站上的广告啦...要不有人老在你的网站上打免费的广告
    支持(15反对(10回复
  1. 5
    uusee   说道:
    如果禁用,管理起来便捷性就下降了.
    支持(12反对(7回复
  1. 6
    面试网   说道:
    很少使用这个功能。不知道会造成安全隐患。
    支持(11反对(6回复
  1. 7
    沙发   说道:
    赶紧了,我沙发
    支持(12反对(9回复
  1. 8
    kafeier   说道:
    有多个z-blog的时候才用.
    支持(12反对(9回复
  1. 9
    swordsman   说道:
    下午我在上网,突然网络中断。一条线上的两个兄弟却安然无恙。搞得我还以为自己人品不好。一查,原来三个人里只有我在用OpenDNS,再ping OpenDNS 提供的两个入口服务器IP,音信全无。诸位还有谁碰到这样的情况了?我用的电信的服务
    支持(10反对(8回复
  1. 10
    风流才子   说道:
    我也正在用Z-Blog,这个文件管理功能实在好用。
    其实只要服务器上设置好了FSO的权限,这功能还威胁不到其它站点
    支持(12反对(10回复

发表留言