使用scanv网站体检发现有DedeCMS 5.7SP1 /plus/download.php url重定向漏洞(如下图),对比官方网站最新下载包发现该漏洞未进行补丁,但官方自身网站已经补上了,而官方演示站点均未补上。 参考了下网上给出的漏洞原因和解决思路如下: $link = base64_deco...
dede:field name=imgurls alt=图片输出区}div class=递增[field:imgsrc/]/div...
织梦默认代码有这样一个代码,方便快捷解决这样的难题。只需要在模板搜索代码中加入input type=hidden name=typeid value=栏目ID号即可。 以下分享下实站操作案例: 要求:网站首页有一个搜索;要求在产品栏目下增加一个搜索框,指定栏目文档搜索。首页的搜...
我们知道在linux里做二级目录301重定向的方法,可以参考《二级目录301重定向到二级域名方法》,wdcp面板nginx服务器如何把二级目录301重定向到二级域名方法如下: 在rewrite规则管理里增加m_nginx.conf文件 m_nginx.conf文件里输入以下代码: location ~* ^/...
第一、我们需要在WDCP环境中已有这个域名的一级域名添加在里面 如果我们需要让主机/站点支持泛解析域名,那我们需要在对泛域名的支持,一般不需要开启勾选,然后在绑定域名里添加*.域名设置。 第二、设置二级域名 点击左侧菜单站点列表,我们可以看到已经添...
wdcp面板做301域名重定向设置 大家一般习惯都是把abc.com做301重定向到www.abc.com上,不过在WDCP控制面板里做301重定向。 首先,在wdcp新建站点时就要注意了,最好新创建带www的网站,域名那项一定要填带www的,如果你填了不带www的域名,然后把网站程序放...
图片集与软件的文章编辑无法输入英文逗号,,包括关键词也无法用英文逗号隔开,保存后自动清除了英文逗号。 如果是图片集的编辑,那么找到该页面的php文件,位于后台dede目录下的album_edit.php,搜索XSSClean,找到代码$arcRow=XSSClean($arcRow);$addRow=XS...
我们在使用织梦DedeCMS制作自定义表单后,会发现在前段填完表单提交后,都会自动跳转到首页,而很多时候跳转首页对用户体验不好,我们一般都需要提交完表单后仍然停留在填表单的页面,这样才是一个好的用户体验,其实实现这个功能并不难,六久阁来教你怎么实...
1.获取dedecms织梦的循环次数代码 {dede:arclisttypeid=3row=8} [field:global.autoindex/] {/dede:arclist} 2.在循环时做条件判断。例:当循环到第2条时增加一个li class=on/li {dede:arclisttypeid=3row=8} ......
{dede:fieldname=telrunphp=yes}if {dede:fieldname=telrunphp=yes} if(@me==) {@me=;} else {@me= i class = phone / i li @me/ li ;}...
在织梦自定义模型后,可能会报下面这个错误,Fatal error: Call to a member function GetInnerText() on a non-object inD:\WWW2\ebh\include\customfields.func.phpon line539 解决办法如下: 打开\incl......
有时候我们需要获取图集中的第一张图片,下面给出解决办法: 第一步:修改include/extend.func.php 添加 //提取图集第一张大图,为arclist用 function get_firstbigimg( $arcid ){ //获取图片附加表imgurls字段内容进行处理 global $dsql ; ......
今天看见一个标签[field:global runphp=yes name=autoindex][/field:global]开始有点奇怪他的原理,后来分析了下源码。还是很简单的。 arclist标签在执行过程中,会声明一个全局变量$GLOBALS[autoindex]=0,然后随着执行每一条数据对其自增长$GLOBA......
在做织梦站的时候我们会有不同的栏目,比如联系我们,产品中心等等,banner也不一样,方法如下: 我们可以使用织梦的顶级栏目ID标签,把图片命名成顶级栏目 typeid ,代码如下: img src={dede:global.cfg_templets_skin/}/images/{dede:field.typeidfu......
织梦后台登录界面的广告让人看起来很烦恼,下面我给大家分享下我的解决办法: 先找到后台文件:login.htm具体位置(根目录下面的dede\templets目录下) 用Dreamweaver或者其他的文本编辑器打开。找到一段代码为: 代码如下: diviframe name=loginad src=logi...