经常看到很多人发帖称自己用织梦建的站在使用一段时间后会出现进不了后台,明明验证码是对的但提示说验证码不对。今天就花了时间整理了一些相关方法,主要有下面几种: 解决一: data/session保存不成功,原因是目录没有写入权限(权限777),使用FTP连接工具...
织梦DedeCMS 5.7会员空间的文章列表分页显示不正常,总是显示0页0条记录错误。下面告诉大家如何解决这个问题:找到并打开include/arc.memberlistview.class.php文件,在里面找到下面这句代码: $countQuery = preg_replace(/select[ \r\n\t](.......
织梦百度快照劫持注入代码防范及清除,很多站长做站的过程中,都碰过百度快照被劫持等问题,明明已经修复模板文件了,还是没有更新回正常的快照,以织梦系统为例, 往往根目录/index.php也被植入恶意代码 比如: ?phpif(strpos($_SERVER[HTTP_USER_AGENT],sp...
织梦系统安装好后,进入后台,出现Fatal error: Call to undefined function make_hash() in /dede/sys_info.php on line 201 一般出现这个问题是因为升级网站引起的。我们可以直接把错误提示这段代码删除或者屏蔽就行了。 打开/dede/sys_i......
由于百度官方指出MIP改造,可以提升网站排名,直接导致网站优化行业流行起了MIP改造流。因广大朋友和网友的要求,特此为大家分享我的dede织梦程序网站的MIP改造方法,以下就是我的MIP改造教程,希望对大家快速改造dede织梦程序有所帮助。 (写在教程前的一些...
1. 漏洞描述 Dedecms会员中心注入漏洞 2. 漏洞触发条件 /member/reg_new.php?dopost=regbasestep=1mtype=%B8%F6%C8%CBmtype=%B8%F6%C8%CBuserid=123asd123uname=12asd13123userpwd=123123user......
在用七牛云存储配置网站的时候,发现七牛只能对绝对路径的文件加速,相对路径的文件则不会加速,比如在发文章的时候用Ueditor编辑器上传图片所生成的路径就是相对路径,自然就加速不了,这里必须要改为绝对路径才可以,就写下Ueditor编辑器上传图片路径如何...
漏洞名称:织梦DedeCMS v5.7 注册用户任意文件删除漏洞 危险等级:★★★★★(高危) 漏洞文件:/member/inc/archives_check_edit.php 披露时间:2017-03-20 漏洞描述:注册会员用户可利用此漏洞任意删除网站文件。 修复方法: 打开/member/inc/archives......
阿里云ECS 安骑士提示织梦DEDECMS /member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。 修复方法: 打开dedecms/member/album_add.php文件,查找以下代码(大约220行左右) $description = HtmlRe......
注明:如果你安装在不同的数据库,需要在sql中指定数据库,我这边是jtb,与公司的织梦dedecms不是安装在同库中。 调用图文帖子的方法: {dede:sql sql=SELECT jtb.pre_forum_threadimage.tid, jtb.pre_forum_threadimage.attachment,......
使用织梦CMS搭建网站的过程中,在官网下载的dede后台程序,在后台文件管理器中修改php或者css文件,保存之后会出现DedeCMS:CSRF Token Check Failed这样一个提示,无法保存修改的文件,那么DedeCMS:CSRF Token Check Failed到底是什么意思呢? 名词解释:CSR...
在DedeCMS所有的数据表中,有两个TAG的表,分别是dede_tagindex和dede _taglist,选中其中一个表,点击查看表结构,然后拿其它程序对比一下,发现了两个问题。 1,dede_tagindex这个表少了一个`typeid` smallint(5) unsigned NOT NULL defaul......
织梦cmsV5.7有一个非常智能的问题,使用dedecmsv5.7的朋友,可以发现以前发布的文章,修改之后发布时间是自动修改成当前时间的,这样做相当于自动更新了为网站的内容,这里分享下如何保障发布之后的文章显示的时间仍旧是老时间。 登陆网站的后台找到文件和代...
在织梦文件里找到下面2个文件: include/arc.listview.class.php include/arc.archives.class.php 在这2个文件里搜索 模板文件不存在,无法解析文档! 在下面增加这样代码: echo 模板文件不存在,无法解析文档!出现错误的id:【.$this-TypeID.】模......
织梦dedecms5.7更新后增加了手机移动站的模板,但是手机站模板的上一篇、下一篇标签调用到的是电脑版的连接并且到第一条时候链接错误,下面我们就来解决这个问题,只需要增加几行代码就可以了。 找到\include\arc.archives.class.php文件 1、找到大概第821行...