帝国CMS插件变量传递竟然没转换类型导致的帝国CMS安全注入漏洞
3发布于 2020-06-22
一天,客户联系我说某扫描组织对网站进行安全评估扫描后报告高危漏洞了,请求帮助!截图如下: 要来客户网站信息,进行排查。发现是我以前给写过的一个插件。代码结构不复杂。打开插件PHP截图如下: 注意红色箭头,发现啥了?这个变量传递,我竟然没转换类型,没过滤?当时一定是大意...
阅读(285)赞 (0)
发布于 2020-06-22
一天,客户联系我说某扫描组织对网站进行安全评估扫描后报告高危漏洞了,请求帮助!截图如下: 要来客户网站信息,进行排查。发现是我以前给写过的一个插件。代码结构不复杂。打开插件PHP截图如下: 注意红色箭头,发现啥了?这个变量传递,我竟然没转换类型,没过滤?当时一定是大意...
阅读(285)赞 (0)
发布于 2020-06-22
两种方法实现点击更换网站验证码今天分享的这个 点击更换任何验证码 适用于 帝国CMS各版本 以及 其它网站 。方法一:直接点击图片更换验证码 <img src="../....
阅读(344)赞 (0)
发布于 2020-06-22
比如栏目连接为:http://www.aaa.com/bbb/ccc/ 我现在要获取ccc这个目录名称,那么应该写法如下: <?$r['classid']=$GLOBALS[navclassid];$classurl=sys_ReturnBqClassn...
阅读(253)赞 (0)
发布于 2020-06-22
有小伙伴真的有强迫症,ID从1和不从1开始很重要吗?讲解方法之前,先说一个概念:因为帝国CMS的信息增加,在数据库里是自增的,所以让信息ID从1开始只有一个方法,那就是清空表内容,那么ID就从1开始了。所以你在使用这个方法之前,先要确定,数据库内信息都不要了!如果确定不要信息了,...
阅读(241)赞 (0)
发布于 2020-06-22
很多小伙伴问自适应站点添加广告怎么办,因为PC端增加了广告,到移动端会变形或者显示不全或者根本不显示,那么今天给大家讲解下方法,抛砖引玉,方便大家! 首先小伙伴们先放弃一个东西,就是后台的广告管理!接下来所有事情都应该在模板里进行了!基础差的小伙伴们要恶补一下,或者找高手解决! ...
阅读(267)赞 (0)
发布于 2020-06-22
问:使用ecms灵动标签调用文章的栏目名称,显示出来的却是栏目别名内容,如何解决? 答:<?=$class_r[$bqr[classid]][classname]?>
阅读(284)赞 (0)
发布于 2020-06-22
首先必须要认识这3个栏目的意思 父栏目: 就是通常所说的大栏目,每个父栏目下面可以包含若干个子栏目和终极栏目。父栏目下不可以直接增加信息(文章)。 终极栏目: 指没有子栏目的栏目,只有终极栏目下,才能增加信息(文章)。 非终极栏目: 父栏及其子栏目统...
阅读(254)赞 (0)
发布于 2020-06-22
去掉空间反馈验证码分为两步第一步:找到空间反馈的模板,去掉验证码部分的html代码,位置/e/space/template/空间模板/feedback.temp.php 大概在58~66行去掉。第二部:找到/e/member/mspace/fee...
阅读(256)赞 (0)
发布于 2020-06-22
随着PC互联网与移动互联网的不断融合、以及各类移动访问终端增加,网站移动互联越来越重要了,所以帝国CMS7.2版本在原来版本的多访问终端功能基础上,做出更多的改进,让网站多种移动访问端制作更加方便。下面我们来讲解帝国CMS7.2版本的“多终端访问功能”使用:新增网站访...
阅读(251)赞 (0)
发布于 2020-06-22
SQL: select a.id,a.classid,a.title,a.titlepic,a.username,a.userid,a.applynum,a.onclick,a.titleurl,b.id,b.classid,count(b.id) fromphome...
阅读(254)赞 (0)
发布于 2020-06-22
update phome_ecms_news_data_1 set infotags=left(infotags,char_length(infotags)-1) where right(infotags,1)=','; 以上语句意义:查询phom...
阅读(246)赞 (0)
发布于 2020-06-22
帝国CMS当前位置"[!--newsnav--]"“首页”两个字修改方法 帝国CMS当前位置"[!--newsnav--]"字段“首页”两个字修改方法,修改以下文件就可以了 修改位置:e\data\language\gb\pu...
阅读(297)赞 (0)
发布于 2020-06-22
帝国CMS会员注册的时候,邮箱是必填项,但有时候,我们希望注册时不需要填写邮箱,但帝国CMS并没有给这样一个可以关闭的设置项。 通过本教程就可以实现取消邮箱必填。 以帝国CMS7.2为例: 打开 /e/member/class/member_registerfun.php 文件 ...
阅读(288)赞 (0)
发布于 2020-06-22
出现如题问题,应该是使用了自定义模板页面来制信息表单,而表单未指定反馈信息分类ID原因造成的。 给表单添加这个即可: <input type=hidden name=bid value=反馈分类id> 另外,自定义模板中制作留言提交留言时...
阅读(233)赞 (0)
发布于 2020-06-22
坛友titanic控诉:ikoula真是垃圾商家啊。自己弄的垃圾系统短信收不到,还让发身份证照片。。。真是煞笔。。。验证码都收不到的垃圾商家?大厂?现在看来,还是大厂靠谱。。其他小商家无论如何,都靠不住。。服务什么的也跟不上。。。我用的gv,根本接收不到。 坛友秘密回应:ikou...
阅读(232)赞 (0)