格展网络

当前位置:主页 > 全部TAG > TAG标签页 > 更新时间:2024-11-23

织梦支付模块注入漏洞导致SQL注入修复

织梦支付模块注入漏洞导致SQL注入修复

所属栏目:织梦安全 |发布时间:2021-05-11  | 点击量:30 查看详细

阿里云提示:织梦 dedecms 支付模块注入漏洞导致SQL注入修复方法。 打开/include/payment/alipay.php文件 找到 $order_sn = trim($_GET[out_trade_no]); 改成 $order_sn = trim(addslashes($_GET[out_trade_no]));...

织梦channelartlist标签调用limit属性

织梦channelartlist标签调用limit属性

所属栏目:安装使用 |发布时间:2021-05-09  | 点击量:12 查看详细

打开/include/taglib/channelartlist.lib.php文件 找到 $attlist= typeid|0,row|20,cacheid|; 改成 $attlist= typeid|0,row|20,cacheid|,limit|; 找到 $dsql-SetQuery 在它前面加入 $limit= trim(preg_replace(#limit#is, , $limit)); if($li...

织梦调用文章内容第一张图片

织梦调用文章内容第一张图片

所属栏目:安装使用 |发布时间:2021-05-09  | 点击量:11 查看详细

调用的是全部文章内容 {dede:field.body/} 调用内容里面的第一张图片 {dede:field.body runphp=yes} preg_match(/img.+src=\?(.+\.(jpg|gif|bmp|bnp|png))\?.+/i,@me,$match); @me=$match[0]; //第一张图片 //@me=$match[1]; //第二...

织梦时间标签pubdate调用技巧大全含日期时间格式

织梦时间标签pubdate调用技巧大全含日期时间格式

所属栏目:安装使用 |发布时间:2021-05-08  | 点击量:14 查看详细

我们一般在用 织梦模板 建站的时候,会需要用到各种时间显示格式,但是织梦的时间显示格式有很多,具体怎么使用还有很多人不知道。今天,AB模板网就给大家详细的讲解一下织梦的...

织梦likearticle调用全站相关文章

织梦likearticle调用全站相关文章

所属栏目:安装使用 |发布时间:2021-05-08  | 点击量:11 查看详细

DEDECMS的likearticle标签默认只能调用当前栏目相同关键词的文章,没法调用全站的。如果需要调用全站,可以进行下面的想修改 打开\include\taglib\likearticle.lib.php文件 找到 $typeid = And arc.t...

织梦字符串截取函数

织梦字符串截取函数

所属栏目:安装使用 |发布时间:2021-05-07  | 点击量:163 查看详细

edecms 的cn_substr_utf8字符串截取函数商榷 在phpsir看到的这篇文章,主要是说下dedecms 的cn_substr_utf8函数好像有些问题,研究dedecms的朋友可以看下 在dedecms里面cn_substr_utf8函数代码如下 /**...

织梦uploadsafe.inc.php上传漏洞修复

织梦uploadsafe.inc.php上传漏洞修复

所属栏目:织梦安全 |发布时间:2021-05-07  | 点击量:28 查看详细

dedecms 上传漏洞uploadsafe.inc.php,这里直接给出修复漏洞的方法,希望大家可以多学习。 今天分享的漏洞是一个关于织梦dedecms上传漏洞修复方法 打开/include/uploadsafe.inc.php文件 找到 ${$_k...

dedecms调用单页文章内容并过滤HTML代码

dedecms调用单页文章内容并过滤HTML代码

所属栏目:安装使用 |发布时间:2021-05-06  | 点击量:11 查看详细

DEDECMS织梦的单页文章是建设网站一种非常高效的方式,非常方便快捷。不过有时候我们需要在首页或者列表页面调用某些单页的内容,如首页调用关于我们单页的介绍信息等。DedeCMS织...

织梦安装sphinx全文索引无法查询无结果

织梦安装sphinx全文索引无法查询无结果

所属栏目:安装使用 |发布时间:2021-05-06  | 点击量:7 查看详细

以下是对 织梦源码 GBK版安装sphinx全文索引无法查询无结果的解决方法进行了详细的分析介绍,需要的朋友可以参考下 本测试安装的是sphinx中文版-coreseek 4.0版,用测试中文的命令在命令...

织梦SESSION变量覆盖导致SQL注入common.inc.php

织梦SESSION变量覆盖导致SQL注入common.inc.php

所属栏目:织梦安全 |发布时间:2021-05-06  | 点击量:24 查看详细

补丁文件:/include/common.inc.php 漏洞描述: dedecms 的/plus/advancedsearch.php中,直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SE...