漏洞名称:phpcms注入漏洞
补丁文件:/api/phpsso.php
漏洞描述:phpcms注入漏洞。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】
源代码:
/**
* 同步登陆
*/
if ($action == 'synlogin') {
if(!isset($arr['uid'])) exit('0');
...
漏洞名称:phpcms前台注入导致任意文件读取漏洞
补丁文件:/phpcms/modules/content/down.php
漏洞描述:phpcms的/phpcms/modules/content/down.php文件中,对输入参数$_GET['a_k']未进行严格过滤,导致SQL注入的发生,黑客可利用该漏洞读取任意文件。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞...
漏洞名称:phpcmsv9宽字节注入
补丁文件:/phpcms/modules/pay/respond.php
漏洞描述:phpcmsv9.5.9以后版本开始默认使用mysqli支持,在\phpcms\modules\pay\respond.php中,因为代码逻辑不够严谨,导致宽字节注入。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】
源代码:
...
客户在添加QQ在线客服后,如何才能让用户在线不需要添加为好友就能在线对话呢,一遍默认设置下会显示“您需要添加对方为好友+才能给对方发送会话消息”,具体解决方法如下:
针对QQ不能临时对话,需要加好友问题,解决方法如下:
1、登陆腾讯官方网站:http://wp.qq.com/ 或者 http://shang.qq.com/v3/widget.html
2、登陆之后,点“设置”,按下图所示,全部打勾。这个必须设置,不设置,不能临时会话,就会显示“未启用”。这一步是关键,必须设置。
(1)看“会话能力设置”,都要打勾
...
这是第一次在外面做饭,洋葱可把我切惨了。。。不过味道确实不错。。哈哈
四季豆丝,,嗯,香和味倒是有了,,但“色”却是不怎么样。。早知道就不放酱油了。。。
下雨了,熬稀饭。。。
新菜色,青椒丝红萝卜片。。咳咳。。盐放多了,,,渴死了
黄瓜炒鸡蛋,鸡蛋放入碗中,筷子搅拌均匀,黄瓜6分熟左右倒入鸡蛋,均匀翻炒即可。
新菜式,藕片。。。
卤豆腐干南瓜丝儿还有可口的榨菜。。。
...
phpcms v9的SEO首页和栏目页以及内容页都是可以独立配置的。
下面来解读一下它的SEO代码在不同页面的不同意思以及具体的使用方法:
0.优先级总结:内容SEO > 栏目SEO > 站点SEO
1.<title>{if isset($SEO['title']) && !empty($SEO['title'])}{$SEO['title']}{/if}{$SEO['site_title']}</title>
在首页,它的意思是:如果后台配置了站点SEO,则显示“SEO站点标题”,否则显示“站...
<a href="javascript:history.go(-1)">返回上一页</a>
<a href="javascript:" onclick="history.back();">返回上一页</a>
<a href="javascript:location.reload()">刷新当前页面</a>
<a href="javascript:" onclick="history.go(-2);">返回前两页</a>
<a href="javascript:" onclick="se...
phpcms v9 自带的采集功能真能针对 2012/07/12 10:19 这种标准格式进行处理,但国内大部分门户网站的时间格式都是 2012年07月21日10:19 这个样子的,这就导致了采集回来的时间没有办法入库,这给很多站长带来了苦恼,下面就分享一个方法来解决这个问题
打开phpcms/modules/collection/classes/collection.class.php
此类是专门处理采集回来的信息的
从中我们可以找到这么一段代码
if ($config['time_rule']) {
$time_rule = ...
直接上代码,如下:
<select onchange=mbar(this) name="select">
<option selected>友情链接</option>
<option value="http://www.qq.com">腾讯企鹅</option>
<option value="http://www.baidu.com">百度一哈</option>
</select>
<script type="text/javascript">
functi...