phpcms注入漏洞【/api/phpsso.php】
[ 2016/10/04, 5552阅, 1评 ]
漏洞名称:phpcms注入漏洞 补丁文件:/api/phpsso.php 漏洞描述:phpcms注入漏洞。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】 源代码: /** * 同步登陆 */ if ($action == 'synlogin') { if(!isset($arr['uid'])) exit('0'); ...
漏洞名称:phpcms前台注入导致任意文件读取漏洞 补丁文件:/phpcms/modules/content/down.php 漏洞描述:phpcms的/phpcms/modules/content/down.php文件中,对输入参数$_GET['a_k']未进行严格过滤,导致SQL注入的发生,黑客可利用该漏洞读取任意文件。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞...
漏洞名称:phpcmsv9宽字节注入 补丁文件:/phpcms/modules/pay/respond.php 漏洞描述:phpcmsv9.5.9以后版本开始默认使用mysqli支持,在\phpcms\modules\pay\respond.php中,因为代码逻辑不够严谨,导致宽字节注入。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了改漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】 源代码: ...
客户在添加QQ在线客服后,如何才能让用户在线不需要添加为好友就能在线对话呢,一遍默认设置下会显示“您需要添加对方为好友+才能给对方发送会话消息”,具体解决方法如下: 针对QQ不能临时对话,需要加好友问题,解决方法如下: 1、登陆腾讯官方网站:http://wp.qq.com/ 或者 http://shang.qq.com/v3/widget.html 2、登陆之后,点“设置”,按下图所示,全部打勾。这个必须设置,不设置,不能临时会话,就会显示“未启用”。这一步是关键,必须设置。 (1)看“会话能力设置”,都要打勾 ...
显摆显摆厨艺(持续不定时更新中)
[ 2016/08/07, 2496阅, 7评 ]
这是第一次在外面做饭,洋葱可把我切惨了。。。不过味道确实不错。。哈哈 四季豆丝,,嗯,香和味倒是有了,,但“色”却是不怎么样。。早知道就不放酱油了。。。 下雨了,熬稀饭。。。 新菜色,青椒丝红萝卜片。。咳咳。。盐放多了,,,渴死了 黄瓜炒鸡蛋,鸡蛋放入碗中,筷子搅拌均匀,黄瓜6分熟左右倒入鸡蛋,均匀翻炒即可。 新菜式,藕片。。。 卤豆腐干南瓜丝儿还有可口的榨菜。。。 ...
phpcms【SEO标题关键词描述】使用总结
[ 2016/08/07, 13504阅, 1评 ]
phpcms v9的SEO首页和栏目页以及内容页都是可以独立配置的。 下面来解读一下它的SEO代码在不同页面的不同意思以及具体的使用方法: 0.优先级总结:内容SEO > 栏目SEO > 站点SEO 1.<title>{if isset($SEO['title']) && !empty($SEO['title'])}{$SEO['title']}{/if}{$SEO['site_title']}</title> 在首页,它的意思是:如果后台配置了站点SEO,则显示“SEO站点标题”,否则显示“站...
js返回上一页并刷新的几种方法
[ 2016/08/05, 3270阅, 0评 ]
<a href="javascript:history.go(-1)">返回上一页</a> <a href="javascript:" onclick="history.back();">返回上一页</a> <a href="javascript:location.reload()">刷新当前页面</a> <a href="javascript:" onclick="history.go(-2);">返回前两页</a> <a href="javascript:" onclick="se...
phpcms采集功能,时间规则修改
[ 2016/08/03, 4264阅, 0评 ]
phpcms v9 自带的采集功能真能针对 2012/07/12 10:19 这种标准格式进行处理,但国内大部分门户网站的时间格式都是 2012年07月21日10:19 这个样子的,这就导致了采集回来的时间没有办法入库,这给很多站长带来了苦恼,下面就分享一个方法来解决这个问题 打开phpcms/modules/collection/classes/collection.class.php 此类是专门处理采集回来的信息的 从中我们可以找到这么一段代码 if ($config['time_rule']) { $time_rule = ...
select中option改变时跳转到其他页面
[ 2016/08/03, 3027阅, 0评 ]
直接上代码,如下: <select onchange=mbar(this) name="select"> <option selected>友情链接</option> <option value="http://www.qq.com">腾讯企鹅</option> <option value="http://www.baidu.com">百度一哈</option> </select> <script type="text/javascript"> functi...