最近很多建站朋友发现织梦DedeCMS安装在阿里云服务器后会在阿里云后台提示有一个dedecms任意文件上传漏洞,引起的文件是织梦安装目录下的/include/dialog/select_soft_post.php文件。 原因是在获取完整文件名的时候没有将会对服务器造成危害的文件格式过滤掉【查看详情】
路径:/source/admincp/admincp_db.php 标题: Discuz! 后台数据库备份功能命令执行漏洞 CVSS分值: 暂无 CVSS: 暂无 披露时间: 2018-08-27 CVE ID: 暂无 简介:2018年8月27号,有安全研究人员在GitHub上公布了有关Discuz!多个版本中后台数据库备份功能存在的命【查看详情】
阿里云 dedecms后台文件任意上传漏洞 简介: dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行严格的限制,这导致了黑客可以上传WEBSHELL,获取网站后台权限。 解决方案: 方案一:使用云盾【查看详情】
在阿里云服务器使用织梦会提示有上传漏洞 标题: dedecms上传漏洞 简介: dedecms过滤逻辑不严导致上传漏洞。 解决方案: 方案一:使用云盾自研补丁进行一键修复;方案二:更新该软件到官方最新版本或寻求该软件提供商的帮助。【注意:该补丁为云盾自研代码修复【查看详情】
在使用 ueditor 开发时, 作为一个web文本编辑器使用时。 当点击上传图片时, 文件夹要延迟好久才能打开。 解决: 针对多图片上传, 将/ueditor/dialogs/image/image.js 文件下的以下代码 accept:{ title: Images , extensions:acceptExtensions, mimeTypes:【查看详情】
最新的织梦版本(2018-01-09)修改了include文件夹中的common.func.php,增加了两个函数。 下载的模板文件夹中如果提供了common.func.php文件,很有可能没有这两个函数,于是会造成错误。 需要将这两个函数的代码粘贴到/include/common.func.php文件中,代码【查看详情】
定义和用法 implode() 函数返回由数组元素组合成的字符串。 注释:implode() 函数接受两种参数顺序。但是由于历史原因,explode() 是不行的,您必须保证separator参数在string参数之前才行。 注释:implode() 函数的separator参数是可选的。但是为了向后兼容【查看详情】
看网上增加标签tag的 显示数量,改了好多代码,其实本身就有自带的 织梦dedecms统计tag个数的方法(代码中红色部分为tag个数): {dede:tag row=30 sort=month} a href=[field:link/][field:tag /]( [field:total/] )/a {/dede:tag}【查看详情】
许多织梦站长朋友会发现织梦添加谷歌联盟和百度联盟的广告后都不能正常显示。查看了一下首页源码,发现更新后的广告代码双引号前均多了一个反斜杠。在网上搜了很久,都没有找到解决方法,只好自己排查,终于发现了问题所在。我在这里把解决方法分享出来,让各【查看详情】
织梦 dedecms 后台没批量移动栏目的功能,有很多栏目需要移动的话很麻烦 如何操作呢 首先记得执行sql语句前请记得做好数据备份,以免发生未知错误 到系统-SQL命令行工具,输入以下代码,记得修改里面的栏目id Update `dede_arctype` set reid=目标父栏目ID wh【查看详情】
QQ官方网站提供有四种样式的在线客服代码选择,http://bizapp.qq.com/webpres.htm 是这网址。 第一步,选择在线状态图片风格,这里有四种,选择你喜欢的一种就行了。 第二步,填写您的相关信息, 写上QQ号码,再写上网站名称 第三步,点击生成代码按钮生成你【查看详情】
织梦已经整合过百度编辑器的站长们或许会发现,在编辑单页文档和栏目内容的时候,百度编辑器不能够保存新增或已修改数据,经过排查后发现问题出现在catalog_edit.htm、catalog_add.htm这两个文件中,接下来我们就对这两个文件进行修改,使百度编辑器和织梦进【查看详情】
织梦建设的网站,默认模板下,栏目打开是从当前网页打开,有时我们为了方便都会把网页打开方式改成从新网页中打开,下面就说一下将织梦栏目从新网页中打开的修改方法。 如果想让全部都在新窗口打开,只需要找到模板的导航栏部分,将显示栏目项的代码添加targ【查看详情】
更改include目录名时 除了将原include文件夹和dede文件夹里所有的php文件 include/替换为 Oiclude/之外还有两个地方不要忘了: 1.原include文件夹里common.inc.php 第184行 替换为$cfg_basedir = preg_replace(#.$cfg_cmspath./Oiclude$#i, , DEDEINC); 如果【查看详情】
织梦漏洞比较多,而且攻击的人也多,所以我们必须做好织梦安全,首先得把data这个文件夹改成其他的 织梦的data目录是系统缓存和配置文件的目录,一般都有可以读写的权限,存在很大的安全隐患,很多站长甚至给予这个目录可执行的权限,更是非常危险的。 官方【查看详情】
网站的织梦列表页调用图集多个图片,大多是老版本,不显示,下面给各位介绍最新可用的 Dede系统经常被应用于各种网站搭建的内核部分。尤其是各种企业网站,图片站最多,对于以上网站,有时候就需要结合页面效果,从列表页面展示图集里头的各种图片。 织梦系统默【查看详情】
效果 下面来修改 总共改三个文件 admin/goods.php ,admin/inculdes/lib_goods.php, 模板目录下的 goods.dwt 1.打开 admin/goods.php 找到$attr_price = $_POST[attr_price_list][$key]; 在下行添加 $attr_images = array(name = $_FILES[attr_images_list][n【查看详情】
织梦发布文章显示 Notice: Undefined variable: ch in Notice: Undefined variable: ch in Warning: curl_close(): supplied argument is not a valid cURL handle resource in 本来织梦发布文章的时候 最后显示空白,开启错误模式后, 显示如上代码 这是什么【查看详情】
如何删除ECSHOP后台授权证书功能,操作步骤如下: 删除/admin/license.php文件 删除/admin/templates/license.htm文件 删除/languages/en_us/admin/license.php文件 删除/languages/zh_cn/admin/license.php文件 删除/languages/zh_tw/admin/license.php文件【查看详情】
ECSHOP 3.6 安装显示 appserver不存在 元素模板为您解答 在安装包里面 有appserver, 但和安装文件不是在一个目录 把这个文件复制到和安装目录同级的地方,比如你网站绑定的文件夹目录是 D:/web/www/里面 那么appserver 就要放到D:/web/ 里面 不能放到www里面【查看详情】