看看
喵喵喵
拿走了谢谢
看看
kankan
博主 你好 请问下 贵站邮件提醒用的是插件还是JOE主题自带的功能?
老弟看好你
非常感谢楼主!!!
氨水烧伤啥第三方
请您看看这 您会惊喜万分,惊叹不已 !
干货收藏了!
不错,必须顶一下!
你的php是什么版本呀
朋友,当前在线那里报错你怎麽搞定的
测试下效果!
首页
站长导航
直播
壁纸
留言
统计
友情链接
推荐
博客大全
大屏互动
斗图
Search
1
重要提醒!支付宝扫码领红包每天5次(支付宝红包领取攻略)
2,635 阅读
2
青苹果影视系统 免费24小时免更新影视系统
2,432 阅读
3
Typecho免费主题 两栏响应式个人博客类型主题Joe
2,319 阅读
4
2021新版免费Typecho仿卢松松博客主题模板 响应式自适应PC和手机端
2,164 阅读
5
typecho主题Joe魔改版发布(持续更新) 转自老狮的梦博客
1,898 阅读
网站建设
主题模板
插件分享
脚本编程
运营推广
网站运维
站长工具
站长动态
科技新闻
自媒体
草根创业
电商资讯
笑话段子
登录
/
注册
Search
标签搜索
段子
搞笑
内涵
笑话
Seo优化
WordPress
创业
Seo
百度
微信
抖音
Typecho
自媒体
百度搜索
内涵段子
网站优化
淘宝
搜索引擎
WordPress主题
搞笑段子
赵先生
累计撰写
1,199
篇文章
累计收到
117
条评论
今日撰写
0
篇文章
首页
栏目
网站建设
主题模板
插件分享
脚本编程
运营推广
网站运维
站长工具
站长动态
科技新闻
自媒体
草根创业
电商资讯
笑话段子
页面
站长导航
直播
壁纸
留言
统计
友情链接
推荐
博客大全
大屏互动
斗图
用户登录
登录
注册
搜索到
9
篇与
的结果
2021-11-11
织梦电脑站手机站TAG标签伪静态-单链接id版
无论你网站全站是静态或者动态还是伪静态,此教程都可以设置TAG标签页为伪静态,并且是单链接拼音的形式,另外两种形式参考《dedecms织梦tag标签url拼音化的修改方法(单链接名称拼音版)》和《织梦电脑站手机站TAG标签伪静态-单链接id版》按此教程操作后,电脑站TAG标签url会像如下:TAG标签首页 http://www.abc.com/tags/TAG标签列表 http://www.abc.com/tags/list/TAG标签分页 http://www.abc.com/tags/list_2/按此教程操作后,手机站TAG标签url会像如下:TAG标签首页 http://m.abc.com/tags/TAG标签列表 http://m.abc.com/tags/list/TAG标签分页 http://m.abc.com/tags/list_2/电脑站TAG伪静态实现教程1、/tags.php 找到 18行if(isset($tags[2])) $PageNo = intval($tags[2]);在它下面加入$tagid = intval($tag);if(!empty($tagid)){$row = $dsql->GetOne("SELECT tag FROM `dede_tagindex` WHERE id = {$tagid}");if(!is_array($row)){ShowMsg("系统无此标签,可能已经移除!","-1");exit();}else{$tag = $row['tag'];define('DEDERETAG', 'Y');}}else{$tag = '';}2、/include/taglib/tag.lib.php 找到 87行$row['link'] = $cfg_cmsurl."/tags.php?/".urlencode($row['keyword'])."/";改成$row['link'] = $cfg_cmsurl."/tags/".$row['id'].".html";3、/include/arc.taglist.class.php 找到 458行$purl .= "?/".urlencode($this->Tag);改成if(!defined('DEDERETAG')) { $purl .= "?/".urlencode($this->Tag); }继续找到return $plist;在它上面加入if(defined('DEDERETAG')){$plist = preg_replace('/_(\d+).html/i','.html',$plist);$plist = preg_replace('/.html\/(\d+)\//i','_\\1.html',$plist);}4、电脑站TAG标签伪静态规则,根据自己网站的主机环境选择下面的规则.htaccess (Apache)RewriteEngine OnRewriteBase /RewriteRule ^tags\.html$tags\.phpRewriteRule ^tags/([0-9]+)\.html$tags\.php\?\/$1 [L]RewriteRule ^tags/([0-9]+)\.html$tags\.php\?\/$1\/RewriteRule ^tags/([0-9]+)_([0-9]+)\.html$tags\.php\?\/$1\/$2RewriteRule ^tags/([0-9]+)_([0-9]+)\.html$tags\.php\?\/$1\/$2\/Nginxrewrite ^/tags\.html$/tags.php;rewrite ^/tags/([0-9]+)\.html$/tags.php?\/$1;rewrite ^/tags/([0-9]+)\.html$/tags.php?\/$1\/;rewrite ^/tags/([0-9]+)_([0-9]+)\.html$ /tags.php?\/$1\/$2;rewrite ^/tags/([0-9]+)_([0-9]+)\.html$ /tags.php?\/$1\/$2\/;web.config (iis7 iis8)<rule name="tag首页"><match url="^tags.html$" ignoreCase="false" /><action type="Rewrite" url="tags.
2021年11月11日
95 阅读
0 评论
0 点赞
2021-11-11
dedecms织梦tag标签url拼音化的修改方法(单链接名称拼音版)
无论你网站全站是静态或者动态还是伪静态,此教程都可以设置TAG标签页为伪静态,并且是单链接拼音的形式,另外两种形式参考《织梦电脑站手机站TAG标签伪静态-单链接名称版》和《织梦电脑站手机站TAG标签伪静态-单链接id版》按此教程操作后,电脑站TAG标签url会像如下:TAG标签首页 http://www.abc.com/tags/TAG标签列表 http://www.abc.com/tags/list/TAG标签分页 http://www.abc.com/tags/list_2/按此教程操作后,手机站TAG标签url会像如下:TAG标签首页 http://m.abc.com/tags/TAG标签列表 http://m.abc.com/tags/list/TAG标签分页 http://m.abc.com/tags/list_2/电脑站TAG伪静态实现教程1、后台-系统-SQL命令行工具-执行ALTER TABLE `dede_tagindex` ADD `filename` CHAR( 255 ) NOT NULL DEFAULT ''2、对TAG标签表已有数据的拼音字段生成拼音点击下面链接下载文件,根据自己程序编码,选择pinyin.php文件,放到网站根目录点我下载!提取码: g757pinyin.php放到网站根目录后,在浏览器上打开http://你的域名/pinyin.php打开后文件会自动对已有的TAG标签生成拼音,完成即可,完成后删除这个文件以后添加文档或者TAG标签后不再需要执行它了,第3步是为了以后的TAG自动生成拼音。3、/include/helpers/archive.helper.php找到$tid = $dsql->GetLastID();在它下面加入$pinyin = GetPinyin($tag);$shuzi = '';$fnrow = $dsql->GetOne("SELECT id FROM `dede_tagindex` WHERE filename LIKE '$pinyin' ORDER BY id DESC LIMIT 1");if(is_array($fnrow)){$strarr = str_split($pinyin);$strend = $strarr[count($strarr) - 1];$shuzi = is_numeric($strend) ? $strend+1 : 1;}$upquery = "UPDATE `dede_tagindex` SET `filename`='{$pinyin}{$shuzi}' WHERE id='$tid' ";$dsql->ExecuteNoneQuery($upquery);4、根目录/tags.php找到 25行$tag = FilterSearch(urldecode($tag));在它上面加入$tag = reset(explode("_", $tag));$PageNo = stripos(GetCurUrl(), '/') ? intval(str_replace('./', '', end(explode("_", GetCurUrl())))) : 1;$row = $dsql->GetOne("SELECT tag FROM `dede_tagindex` WHERE filename = '$tag' ORDER BY id DESC LIMIT 1");if(is_array($row)){$tag = $row['tag'];define('DEDERETAG', 'Y');}5、/include/taglib/tag.lib.php找到 87行$row['link'] = $cfg_cmsurl."/tags.php?/".urlencode($row['keyword'])."/";改成$row['link'] = $cfg_cmsurl."/tags/".GetPinyin($row['tag'])."./";这样就大功告成了(经测试中文链接和拼音都可以访问)!
2021年11月11日
201 阅读
0 评论
0 点赞
2021-10-29
织梦的维权终于要来了!
上个9月27日,上海卓卓网络科技有限公司发布了“织梦CMS收费公告”,在草根站长圈反应巨大。10月26日,织梦CMS发布侵权网站清单及维权公告,开始落实之前的侵权工作,看来织梦维权不只是说说而以。大意是:1,织梦开始分批向维权团队移交侵权网站清单及存证数据。2,未按沟通涵要求支付上述款项的网站,将提起诉讼。3,未移交维权团队的网站,授权费仍未5800元。在这个建站低迷的时期,织梦这波操作是无奈还是大势所趋呢?国内已经政策已经开始支持开源程序发展了,未来开源市场绝对会有大变化,我们拭目以待吧。
2021年10月29日
156 阅读
0 评论
0 点赞
2021-10-25
织梦CMS网站代码实现发布文章自动提交到百度快速收录功能(详细教程)
前不久,站长们发现百度搜索资源平台把链接提交”的功能改为“普通收录”,同时新增了“快速收录”的功能。普通收录,我相信很多站长们都知道怎么去提交,但是快速收录如何提交呢?有什么好处?哪些站点有快速提交的资格呢?符合快速提交资格的织梦站点的文章如何向百度提交快速收录?今天跟着小编一起来学习下:首先我们来了解下百度官方给出的《快速收录上线公告》:快速收录有什么好处:有了快速收录的功能咱们站长可以向百度搜索主动推送资源,这样就会缩短爬虫发现网站链接的时间,快速提升网页收录效率。做站长的都知道,想要做出一个收录快而稳定的站点是要付出相当多的努力才有的,这其中的艰辛只有站长们才能体会到。哪些网站有快速提交的资格呢?快速收录是专门为移动端页面及移动端自适应页面提供的,如果你的网站目前还只是PC站点,不符合移动资源标准,暂时不支持提交。快速收录同时只面对优质的网站提交快速收录,如果不是优质站点,没有提交功能。如果你目前的网站还没有这个提交快速收录的资格,可以把开通的百度熊掌号提交链接资源转到快速收录这边来,享受快速抓取校验、快速搜索展现,但是不保证提交了是否就能收录。下面我来演示下快速收录提交的操作方法:登陆百度搜索资源平台,也就是百度站长平台,点击用户中心栏目,依次点击站点管理,管理站点,站点属性设置,可以看到有普通收录和快速收录两个功能。这里如果有多个站点,要查看有些站点是不是符合快速收录标准,有没有提交快速收录的资格。下面是本站点符合标准,已经支持提交了。找到符合标准的站点,这里发现提示根据网站的评估有配额限制(我的网站配额是10条)。提交的方式有两种,一种是手动提交,一种是API提交。手动提交:顾名思义就是把最新发布文章的链接复制进去然后提交就可以了。API提交:通过接口调用地址把最新发布的文章链接自动提交到百度快速收录。今天主要针对的织梦CMS网站如何通过API方式把最新的文章链接自己提交提交到百度快速收录(php推送模式适合所有php程序使用)!织梦CMS网站怎么提交百度快速收录第一步:在网站\dede目录(网站管理后台)找到文件article_add.php第二步:找到的代码:$artUrl = MakeArt($arcID,true,true,$isremote); if($artUrl=='') { $artUrl = $cfg_phpurl."/view.php?aid=$arcID"; }在上面代码的 } 符号下面加入 (记得把下面固定链接 www.iph123.com 改成你的域名)else{ $urls = array( 'https://www.iph123.com'.$artUrl.'',); $api = 'http://data.zz.baidu.com/urls?site=https://www.iph123.com/&token=7LuOm5QNB5meFxHQ&type=daily'; $ch = curl_init(); $options = array( CURLOPT_URL => $api, CURLOPT_POST => true, CURLOPT_RETURNTRANSFER => true, CURLOPT_POSTFIELDS => implode("\n", $urls), CURLOPT_HTTPHEADER => array('Content-Type: text/plain'), ); curl_setopt_array($ch, $options); $result = curl_exec($ch); 第三步:找到代码<a href='catalog_do.php?cid=$typeid&dopost=listArchives'><u>已发布文章管理</u></a>在上面代码的下面加入<a href=''><u>百度提交返回".$result."</u></a>然后保存,下面看下提交效果:这样提示说明已经提交成功了!很多朋友会好奇这返回的结果是什么意思呢?百度给出了详细解释:到此就大功告成了!此次百度站长资源平台新增快速收录提交的调整,很大程度上能够帮助站长让百度去抓取文章,想要获取百度站长快速收录的站长们,尽快使用快速收录新功能进行链接提交,把网站收录提升上去。如果你还有对快速收录不明白的地方,欢迎一起来学习探讨。
2021年10月25日
265 阅读
0 评论
0 点赞
2021-10-19
织梦DEDECMS转WordPress和其他CMS系统教程方法汇总
织梦dedecms是很多站长使用的国产CMS系统之一,近日织梦官方发表通知称商业用户需要购买授权费才能使用,费用为5800元/年,所以商用的站长最好更换掉其他免费开源的建站系统,例如WordPress,或者购买商业授权,毕竟国内的版权已经越来越严格了。这里小编给大家总结几个可以方便把DedeCMS转移到WordPress系统的方法。织梦转WordPress教程方法一通过RSS导出然后导入这个方法的原理很简单,首先,在DedeCMS系统里面把全站的内容都导出为RSS格式,然后利用WordPress的导入功能,导入rss文件,就可以自动把之前的文章复制过来。具体的大家可以参考下面这个步骤:https://github.com/zyfcjtc/dedecms_to_wordpress在dedecms的dede文件夹(后台文件夹)下找到makehtml_rss_action.php文件,对其进行编辑,找到代码:echo "完成所有文件更新!"; 在其下面添加代码:echo "<a href='/rss.xml' target='_blank'>浏览…</a>";作用是在生成rss.xml文件后方便点击查看生成结果。在dedecms的include文件夹下找到arc.rssview.class.php文件,并对其进行编辑,找到代码:$murl = $GLOBALS['cfg_cmspath']."/data/rss/".$this->TypeID.".xml";修改为:$murl = $GLOBALS['cfg_cmspath']."/rss.xml";作用是修改生成的rss.xml文件路径,让该文件保存在网站根目录再向下找到以下代码并将其删除:$orwhere .= "And (arc.typeid in (".GetSonIds($this->TypeID,$this->TypeFields['channeltype']).") )";进入后台——生成——更新RSS文件,把“单个类目最大记录数”改为全站的文章数量,然后点击“开始更新”,更新完成后,网站根目录下会生成一个全站rss.xml文件,可通过 http://网站域名/rss.xml 查看。 附:如果生成的rss.xml文件有错误,在根目录下的templets文件夹中的plus文件夹里找到rss.htm文件,对其进行编辑,找到代码:<description><![CDATA[[field:description function='html2text(@me)'/]]]></description>修改为:<description><![CDATA[[field:description/]]]></description> 注:wordpress的编码是utf8,如果dedecms使用的不是utf8的,导入前请先转换编码为utf8。 具体如何查看: 找到common.inc.php文件,里面的$cfg_version = 'V57_UTF8_SP2'; $cfg_soft_lang = 'utf-8'; $cfg_soft_public = 'base';即可知道是什么编码导入织梦RSS步骤织梦DedeCMS文章标题等基本数据导入wordpress站点 进入wordpress后台admin => 工具 => 导入 => RSS, 上传导入生成的织梦全站RSS文件。 导入过程中有可能会超时,重新上传RSS即可,不会重复导入。 注:我通过修改rss-import.php里的get_posts function,实现了同时导入织梦文章id到wordpress. 具体请见这里: https://github.com/zyfcjtc/dedecms_to_wordpress/blob/main/get_posts.php导入织梦CMS文章全文到wordpress站点 织梦文章的数据存储在dede_addonarticle数据库的body字段中,现在需要把body字段的内容转到wordpress数据库的wp_posts数据库的 post_content字段里。这个转换需要使用一个桥梁——那就是dede_archives数据表,即dede_addonarticle上body的内容先转到dede_archives上,再从 dede_archives转到wp_posts的post_content里。这两次转换的匹配点,分别是织梦里的文章id,以及Wordpress里已经导入了的文章标题 (这与织梦里的文章标题是一样的)。具体步骤如下: 进入phpmyadmin,选择dedecms网站使用的数据库,在SQL输入框中执行以下SQL语句,在织梦数据库的dede_archives表上,添加字段bodyALTER TABLE dede_archives ADD body longtext NOT NULL然后再执行以下SQL语句把dede_addonarticle数据表中的body字段内容导入到dede_archives的body字段,语句以dede_addonarticle的aid 和dede_archives的id为匹配点:UPDATE dede_archives,dede_addonarticle SET dede_archives.body = dede_addonarticle.body WHERE dede_archives.id = dede_addonarticle.aid接着通过phpmyadmin导出功能把dede_archives数据表导出,然后再通过导入功能把该数据表导入wordpress网站使用的数据库中,使其与 wp_posts数据库处在同一个数据库里。下面再次使用SQL语句把dede_archives的body导入到wp_posts上的post_content上,以文章标题为匹配点(前提是文章标题都是唯一的) 以ID为匹配点:UPDATE wp_posts,dede_archives SET wp_posts.post_content = dede_archives.body WHERE wp_posts.id = dede_archives.id至此文章内容部分转换完成!方法二数据库转换大概思路就是把dedecms的数据库内容导入到wordpress,并且通过一些数据库命令操作,让本来dedecms的数据库转变为wordpress的,这个方法网上的教程都比较老,不推荐尝试。方法三复制或者采集这个方法相对来说是奶爸推荐大家操作的,因为最保险,只不过原网站数据量太大的话,操作起来非常费时间。具体步骤先搭建一个临时的WordPress网站,教程参考:安装WordPress教程。在WordPress后台,文章,文章分类里面设置好原网站(DEDECMS)的分类。手动一篇文章一篇文章的复制或者使用采集软件(淘宝有帮忙写采集规则的店铺),把文章全部采集过来。利用elementor这类型的构建器设计网站首页的效果。域名切换为原dedecms网站的域名。设置伪静态和301跳转规则,实现可以通过老网站的url跳转到新的url,减少SEO影响。方法四PHP迁移脚本这个方法是我爱水煮鱼分享的一个php脚本,需要自己服务器的SSH权限,具体方法如下:1、下载php脚本文件。[btn href="https://pan.baidu.com/s/1B0DhcIGEGnrzvv_T6PavlQ" type="success"]百度网盘下载 提取码: m28t[/btn]2、打开脚本文件,编辑下图中的内容。DEDECMS的数据配置参数,可以从DEDECMS的 data/common.inc.php 中获取。3、把修改好的php文件上传到全新安装的WordPress网站根目录。4、使用ssh命令运行php dedecms_to_wordpress.php使用SSH的话,前提是你有自己的服务器或者VPS,虚拟主机是没有的,如果你没有VPS,参见2021年稳定靠谱有性价比的VPS推荐有了VPS不会使用SSH参见:使用Xshell 6连接VPS教程_电脑登录vps的方法运行后只需要等待自动执行即可。织梦转为WordPress后的注意事项注意做伪静态和301跳转虽然织梦和WordPress都是php的程序,但是他们的伪静态规则是不一样的,所以从dedecms转到WordPress之后,之前dedecms的文章页链接打开会报错,这就需要自己做301跳转规则来实现老dedecms网站的文章链接跳转到新WordPress网站的链接。WordPress做301跳转的话也可以使用插件帮忙,例如Redirection网站页面需要重新设计不管用哪种方法把DEDECMS转换到WordPress,网站的页面设计都会发生变化的,所以网站文章全部复制过来之后,也需要自己从零开始设计网站的页面。新手的话推荐使用elementor构建器操作,或者直接花钱找人帮你设计,这是比较靠谱的方法。DedeCMS转迅睿CMS教程迅睿CMS也是一款国产CMS系统,官方网站注明了基于MIT开源协议发布,免费且不限制商业使用。所以用不习惯WordPress的站长也可以考虑。迅睿CMS框架基于MIT开源协议发布,免费且不限制商业使用,是免费开源的产品,允许开发者自由修改前后台界面中的版权信息,包括使用,复制,修改,合并,发表,分发,再授权,或者销售。1、前往迅睿CMS官网下载源码并且安装到网站服务器[btn href="https://www.xunruicms.com/down/" type="success"]迅睿CMS下载地址[/btn]2、后台安装织梦DEDECMS数据转换扩展3、填写织梦网站的数据库信息,进行转换识别成功数据库后跟着操作即可,最后转换完毕,重新设计首页等页面即可发布。
2021年10月19日
177 阅读
0 评论
0 点赞
2021-10-15
织梦CMS转换易优CMS插件(易优EyouCms企业建站系统官方出品)
请先查看视频教程《织梦转易优操作视频教程》看完视频后,照着步骤操作不确保每个源码都能正常转移有些标签不能匹配的需要手工替换下。【补充说明】使用本插件先了解以下内容【基本常识】1、下载插件安装包后,放在网站根目录下,按照图文所示解压。2、登录易优网站后台,在插件应用里找到该插件安装,接下来就按照使用指南的引导操作。【注意事项】必须是易优CMS的新网站。支持utf-8编码的织梦CMS网站。已经存在有效内容的易优CMS网站请绕道。新网站必须安装在与织梦网站同一台虚拟空间(服务器),共用一个数据库名,数据库表前缀不能与织梦网站相同。【教程文档】假如你的织梦CMS网站的数据库名是:dedecmsV57,下面我们开始进行数据转换。步骤一、提前打开织梦CMS的数据库配置文件 data/common.inc.php步骤二、在织梦网站的根目录创建一个文件夹 eyou步骤三、下载一套易优CMS的网站源码,解压到 eyou 文件夹里,在浏览器访问 http://你的织梦网站域名/eyou/index.php 进行二级目录安装。步骤四、安装易优CMS完成后,登录新网站后台升级到最新版本。步骤五、在网站后台的云插件库搜索到这个插件在线安装。步骤六、进入插件,开始配置,验证数据库是否连接成功。步骤七、按照转换步骤一步步操作,也可以一键转换、删除。步骤八、转换完成后,找到织梦原来网站的图片文件夹(一般默认是 uploads,以网站实际情况为主),将该文件夹复制一份到易优新网站的根目录下,前端页面才能正常显示图片。如果粘贴过程提示文件已存在,直接全部覆盖。步骤九、参考官方的网站搬家视频教程打包网站到线上。https://www.eyoucms.com/video/11936.html 具体详情请进易优CMS官网 https://www.eyoucms.com/mall/plus/11562.html
2021年10月15日
235 阅读
0 评论
0 点赞
2021-09-09
织梦后台子栏目更改为顶级目录或移动到其他子栏目之后导航高亮错乱问题
织梦后台子栏目移动为顶级栏目或者子栏目移动到其他子栏目之后,可能会遇到导航栏高亮不正常,前段页面对应的栏目没有变化的问题。比如把这个子栏目移动到顶级栏目之后currentstyle出错,高亮同时显示以前的父栏目和当前栏目了这是官方程序的一个BUG,解决方法如下如果子栏目已经移动为顶级栏目了,在后台-系统-SQL命令行工具,执行UPDATE dede_arctype SET topid=0 WHERE id=11; 上面的id=11,里面的11改成你的那个顶级栏目id如果子栏目已经移动到其他栏目下,把topid=0改成你的新顶级栏目id,上面的id=11,11改为当前子栏目id。然后全站生成一下就好了。BUG的修复方法打开 /dede/catalog_do.php 找到 ,大概在357行$dsql->ExecuteNoneQuery(" UPDATE `#@__arctype` SET reid='$movetype' WHERE id='$typeid' ");在它下面加入if($movetype==0) { $dsql->ExecuteNoneQuery(" UPDATE `#@__arctype` SET topid='$movetype' WHERE id='$typeid' "); }保存以后上传覆盖,修复完成。再移动栏目没有出现这个问题。以上是织梦后台子栏目移动为顶级栏目或者子栏目移动到其他子栏目之后,导航高亮问题的解决办法,5.7测试没问题。
2021年09月09日
190 阅读
0 评论
0 点赞
2021-09-06
织梦dedecms安全漏洞include/common.inc.php漏洞解决方法
受影响版本织梦dedecms 5.7、5.6、5.5。 2.漏洞文件/include/common.inc.php 3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。描述目标存在全局变量覆盖漏洞。1.受影响版本DEDECMS 5.7、5.6、5.5。2.漏洞文件/include/common.inc.php3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。危害1.黑客可以通过此漏洞来重定义数据库连接。2.通过此漏洞进行各种越权操作构造漏洞直接写入webshell后门。临时解决方案在 /include/common.inc.php 中找到注册变量的代码 foreach(Array('_GET','_POST','_COOKIE') as $_request) { foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v); } 修改为foreach(Array('_GET','_POST','_COOKIE') as $_request) { foreach($$_request as $_k => $_v) { if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){ exit('Request var not allow!'); } ${$_k} = _RunMagicQuotes($_v); } }
2021年09月06日
384 阅读
0 评论
0 点赞
2021-09-06
织梦(DEDECMS)将data目录迁移到web根目录之外
DedeCMS是不仅是站长使用量最大,也是企业用户使用最大的PHP建站系统,随着用户量骤增,一些不法者更是将织梦内容管理系统研究了个透彻,因此网站安全不容忽视。data目录是系统缓存和配置文件的目录,一般都有可以读写的权限,只要是能够写入的目录都可能存在安全隐患,很多站长甚至给予这个目录可执行的权限,更是非常危险,所以我们建议将这个data目录搬移出Web可访问目录之外。本篇将介绍如何将data目录搬移出Web访问目录。1.将data目录转移到非Web目录我们这里举例“E:\wamp\site\seoblog”为我们系统的根目录,我们需要将目录下的data文件夹(如图1)迁移要上一级目录(非Web目录),简单的办法直接剪切或者拷贝即可。 我们移动上一级目录中,注意观察文件路径。2.修改DEDEDATA目录的配置常量找到系统目录下/include/common.inc.php文件,修改DEDEDATA常量为你的系统目录。 3.配置tplcache缓存文件目录进入系统后台,在配置中修改tplcache目录为你想对目录。好了,这样我们就将data目录顺利迁移出去了。
2021年09月06日
248 阅读
0 评论
0 点赞