dedecms

以下是为您整理出来关于【dedecms】合集内容,如果觉得还不错,请帮忙转发推荐。

【dedecms】技术教程文章

dedecms cookies泄漏导致SQL漏洞 article_add.php 的解决方法【图】

漏洞名称:dedecms cookies泄漏导致SQL漏洞补丁文件:/member/article_add.php补丁来源:云盾自研漏洞描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。解决方法搜索代码:if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode))如图:修改代码为:if (empty($de...

dedecms添加新模型【图】

dedecms虽然预设了一些常见网页的功能模型,但是如果需要新的功能则需要自己创建,dedecms也提供了创建新模型的功能,如下:1、打开后台首页=》核心=》内容模型管理2、添加新模型=》填写模型名称=>确定新模型电影生成成功3、对新模型添加新字段(添加字段功能在上篇内容) 原文:https://www.cnblogs.com/chengzhongde/p/8312734.html

jquery,smarty,dedecms的插件思路------dede未实践

1.jquery定义一个新函数,这个函数可以使用jquey的所有功能2.smarty,dede其实也和jquery一样,不过是可以使用系统的一些方法而已3.可能还有一些规范,如smarty插件的命名规范.原文:http://www.cnblogs.com/zuoxiaobing/p/3589440.html

用可道云kodexplorer在dedecms系统网站上秒建私人网盘【图】

国内草根站长用的最多的一款建站源程序就是dedecms,通常是通过FTP或者服务器面板自带的文件管理器来上传下载的。FTP可视性、体验都相对差一点,且需要事先安装FTP软件,更换环境后的站点管理上有很多不便;另一方面,涉及一些站点代码修改,在线编程需求时,需要下载到本地修改后,之后再上传覆盖,也会比较麻烦。今天介绍一个可以跟dedecms系统搭配使用的文件管理器——KODExplorer可道云在线资源管理器。借助可道云可以在几分钟...

dedecms采集中可以过滤多行代码的正则表达式

过去用dede采集,总是过滤不掉一行以上的代码,只能一行行的过滤,在网上,发现有很多和我一样的菜鸟。随着不断的使用dede采集,对正则有了更进一步的了解,现在偶用一句正则表达式,同样可以匹配多行代码了。 如:在如下代码中,过滤掉有二行代码的超级链接。 <td align="center"> <a href="http://www.XXX.com/111111.htm">XXX XXX</a> </td> 用下面的过滤,即可实现多行匹配 {dede:trim} <a href="http://www.XXX.com/111111.ht...

织梦 dedecms 中LOOP 万能标签循环 调用 arcurl标签(获取链接)

在DEDECMSV5.3中,提供了loop万能循环标签,但是此循环标签只能循环出该表中的字段,而“[field:arcurl/]”链接标签并不能被解析出来,而DEDECMS官方论坛上也没有找到相关的解决办法,所以只有自己动手写代码了!这是官方提供的代码:{dede:loop table=‘dede_archives‘ sort=‘‘ row=‘4‘ if=‘‘}<a href=‘[field:arcurl/]‘>[field:title/]</a>{/dede:loop}以下是我的解决方案:1.打开Include/common.func.php,找到54行,再...

dedecms注入漏洞

文件:edit.inc.php路径:.../plus/guestbook/edit.inc.php解决方案:查找文件位置:/plus/guestbook/edit.inc.php ,大概在55行左右,找到:$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`=‘$msg‘, `posttime`=‘".time()."‘ WHERE id=‘$id‘ ");修改为:$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`=‘$msg‘, `posttime`=‘".time()———————————————...

织梦Dedecms网站后台无法上传图片的步骤详解

第一步:我们按照以下目录的路径找到include/uploadsafe.inc.php文件第二步:用一款编辑软件打开uploadsafe.inc.php文件找到以下代码45行-59行:$imtypes = array(“image/pjpeg”, “image/jpeg”, “image/gif”, “image/png”,“image/xpng”, “image/wbmp”, “image/bmp”); if(in_array(strtolower(trim(${$_key.’_type’})), $imtypes)){$image_dd = @getimagesize($$_key);if (!is_array($image_dd)){exit(‘Upload fil...

如何修改"DEDECMS 提示信息!"方法!

dedecms程序使用过程中,经常有一些跳转提示信息会出现“DEDECMS 提示信息!”这几个字样。很多朋友都想对他进行修改,改为自己网站的提示信息.其实方法也是很简单的,方法如下:用编辑器打开include/common.func.php文件,查找“DEDECMS”,你会发现有两次DEDECMS提示信息,在那两处提示信息的位置修改为你想要的提示信息即可,如:dede仿站教程网提示。原文:http://www.cnblogs.com/onlylove2015/p/4392119.html

dedecms编辑器不能复制word格式的处理方法【图】

在word文档中编辑一篇文章,格式段落都整理好后,粘贴到dede编辑器里面却发现,格式都无效了,可能dede有自己的打算,比如这样可以文章字体大小统一,样色统一,整体比较整洁。但是用惯了word编辑文章的同学们就感觉不顺手了。郑州亿仟家网络经过查资料和实际操作,把方法给大家介绍一下。Dedecms集成的是CKEditor编辑器,我们要做的是把CKEditor编辑器替换成kindeditor编辑器,kindeditor编辑器以其强大的功能和良好的用户体验度,...