- phpcms v9敏感词内容替换
大海哪蓝
PHPCMSphp
后台先在"扩展"——>"敏感词管理"中添加敏感词,然后修改phpcms\modules\content\content.php文件来实现添加或者编辑内容时敏感词的替换。(如果涉及会员投稿和留言等,也需要在对应模块中做类似处理)在add方法和edit方法中if(trim($_POST['info']['title'])=='')showmessage(L('title_is_empty'));下方添
- 解决phpcms搜索列表页:跳转错误 about:blank#blocked
草巾冒小子
phpcms踩坑篇
phpcms搜索列表页:跳转错误about:blank#blocked其他页面没发现有类似问题;仅仅在文章内容页点击文章tag关键词标签的时候,发现关键词返回的数据列表页(即模板文件content/tag_list.html)内部的:首页、网站logo的链接都无法执行返回首页,而是跳转到链接页面地址:about:blank#blocked;截图说明:代码·修改之前:{pc:contentactio
- PHPCMS V9数据库中v9_poster_“日期”表(如,v9_poster_201010等)是什么表,有什么用,怎么按日期生成的?
大海哪蓝
PHPCMSv9_poster_2019
v9_poster_“日期”这些表和其中的数据记录是网站中广告展示和点击时生成的如果在网站模板中使用了诸如这样的方式调用广告,就会有新的表或者新的数据记录产生,日积月累造成数据库体积非常大。如果客户不需要统计广告访问的数据,可以按如下方法去除创建表和插入数据的功能(当然已经产生的表可以删除):打开phpcms\modules\poster\index.php文件,搜索关键字“s_db”,将含该关键
- PHPCMS V9手机移动端(支持单图和多图)图片上传,(PHPCMS V9前台使用layui的上传组件代替默认的SWFupload上传图片)
大海哪蓝
PHPCMS
默认phpcms的上传图片使用的是swfupload,导致手机移动端上传图片无法使用。这里我们使用layui的上传组件来使其支持手机移动端(支持单图和多图)图片上传,效果图如下:实现步骤:一、打开phpcms\modules\attachment\attachments.php文件,新增如下函数:publicfunctionimgupload(){pc_base::load_sys_class('
- PHPCMS V9编辑器中新增上传视频(上传视频并插入HTML5的video标签)的功能
大海哪蓝
PHPCMS
由于PHPCMSv9默认的编辑器中上传的视频插入的是embed标签使用的是flash播放器,手机端无法播放,所以来改造下,让其上传视频并插入HTML5的video标签,这样电脑端的主流浏览器和手机端能都播放,当然也可以参考本文修改进而支持ckplayer、cuplayer等播放器。修改步骤(为防止与其它按钮混淆和去除无用插件,这里去除了原编辑器中插入flash和视频的按钮):一、打开statics
- phpcms微信支付-PHPCMS V9支付模块调整及新增微信支付(含电脑端微信扫码支付和微信公众号JSAPI支付及手机浏览器端微信H5支付)
大海哪蓝
PHPCMS微信公众号开发PHP+MYSQLPHPCMS微信支付PHPCMS微信扫码支付PHPCMS微信公众号支付PHPCMSV9微信支付phpcms微信支付插件
研究过PHPCMS支付模块的朋友应该知道,PHPCMS自带的支付模块局限性比较明显,本次新增的微信支付,在一定程度上修改和完善了PHPCMSV9原有的支付模块及相关文件,重写了支付宝支付类,新增了电脑端微信扫码支付类和微信公众号JSAPI支付类文件及手机浏览器端微信H5支付类文件,新增了系统类文件和一些函数。在扩展函数库文件中新增了判断手机和判断微信的函数。注:调整后的支付模块,也可以方便对接其它
- PHPCMS V9使用ajax方式提交表单
大海哪蓝
PHPCMS
页面效果:实现步骤:一、前台模板(注:需要引入jquery文件)functionformsubmit(){varyemail=$('#yemail').val();if(yemail==''){$(".newsletter-error").html("邮箱不能为空!").fadeIn().delay(3000).fadeOut();returnfalse;}if(!yemail.match(/^(
- PHPCMS V9后台表单向导用户提交的信息新增“修改”的功能
大海哪蓝
PHPCMS
默认PHPCMSV9后台"表单向导"——>表单"信息列表"中只能查看和删除用户提交的信息,这里新增“修改”的功能。本次新增的表单信息“修改”功能来源于系统本身自带的模型字段缓存技术。表单种类的多少、每个表单中字段的多少和字段类型对本功能无影响。如果表单中有新增或者修改的字段,需要在后台“更新缓存”。效果图:操作步骤:(新增或者修改的部分已标出)一、表单信息列表后台模板文件:phpcms\modul
- PHPCMS V9 更改分页页码显示个数
大海哪蓝
PHPCMSPHPCMS分页PHPCMS页码显示个数
先看更改前后的效果(注:以下效果中将默认的分页样式做了美化,不影响本次修改):修改前效果:修改后效果:修改方法如下:打开phpcms\libs\functions\global.func.php,找到分页函数functionpages,将原来默认的参数$setpages=10修改为$setpages=3
- PHPCMS栏目管理中添加栏目图组(栏目多图上传)
大海哪蓝
PHPCMSPHPCMS栏目组图PHPCMS栏目多图功能
之前发表过一篇《PHPCMSV9单页面添加组图字段》的文章,是在后台添加或编辑单页面内容处增加图组功能,然后前台单页面调用图组。今天要说的是在栏目管理处,也就是添加或修改栏目时,有上传栏目图组的功能。两者都源自系统本身的图组,实现上有类似的地方。实现流程:一、栏目表中添加栏目多图字段二、系统扩展函数文件phpcms/libs/functions/extention.func.php中添加函数cat
- PHPCMS V9频道页循环子栏目内容(子栏目为单页则输出标题和内容,为列表则输出栏目名称和分页列表)
大海哪蓝
PHPCMS
注意:频道下的子栏目最多只能有一个分页列表栏目(否则分页会有问题),单页面不限。效果如下图:频道页模板如下:{loopsubcat($catid)$r}{if$r[ismenu]}{if$r[type]==1}{pc:getsql="SELECT*FROM`wysys_page`wherecatid=$r[catid]"}{loop$data$rp}{$rp[title]}{$rp[content
- PHPCMS V9单页面添加组图字段
大海哪蓝
PHPCMS
言:写单页面多图上传前,先看了别人写的单页面单图上传:给单页page自定义单图字段,方便图片的上传1、打开数据库,找到v9_page表,添加一个图片的字段:catpic类型varchar,长度100,当然也可以不用进行设置。2、打开phpcms\modules\content\templates\content_page.tpl.php文件,在48行下面插入如下代码:组图3、4步骤看下面截图部分更
- PHPCMS V9任意页面调用分页
大海哪蓝
PHPCMS
{pc:getsql="SELECTb.catid,b.title,b.updatetimeFROM`v9_hits`a,`v9_news`bwhereconcat('c-1-',b.id)=a.hitsidorderbyinputtimedesc"page="$page"num="8"return="data"}{loop$data$r}{iftime()-$r[updatetime]{/if}
- PHPCMS V9循环调用指定栏目下的所有单页信息
大海哪蓝
PHPCMS
{loopsubcat(1)$ck$carr}{pc:getsql="SELECT*FROMv9_pagewherecatid=$ck"}{loop$data$r}{str_cut(strip_tags($r[content]),400,"……")}{/loop}{/pc}{$carr['catid']}_{$carr[catname]}{/loop}
- PHPCMS V9后台表单向导中让“信息列表"页面直接显示用户留言的信息列表
大海哪蓝
PHPCMS
一、找到后台表单信息列表对应的控制器phpcms\modules\formguide\formguide_info.php文件,添加如图所示代码:/*WYADDAT2017-09-25后台表单向导中信息列表直接显示用户留言信息列表*/pc_base::load_sys_class('form','','');define('CACHE_MODEL_PATH',PHPCMS_PATH.'caches
- phpcmsv9前台按子管理员名称分页展示子管理员的文章
大海哪蓝
PHPCMSphpphpcmsv9按子管理员名调用文章
一、系统扩展函数文件phpcms\libs\functions\extention.func.php中添加函数:/**@param$roleid当前管理员角色ID*@param$uid当前管理员角色ID**/functionget_username_from_tit($title){$userlist=pc_base::load_model('admin_model');$userinfo=$us
- phpcms v9外链文章获取点击量
大海哪蓝
PHPCMS前端phpjavascript
默认phpcmsv9的外链文章因为直接跳转(不进入详情页模板),导致外链文章的点击量一直是0,而我们有时需要按点击量排行或者排序的时候,就有问题了。这里我们借助系统自带的点击量接口api来获取:一、前台JS部分添加://点击外链执行文章点击量增加$(".out_link").click(function(){$.get('api.php?op=count',{'id':$(this).attr("
- phpcms v9未审核推荐信息出现在推荐列表中【BUG修复】
大海哪蓝
PHPCMSbugphp
修改文件:phpcms/modules/content/class/content_tag.class.php调整过的方法:publicfunction__construct(){$this->db=pc_base::load_model('content_model');$this->position=pc_base::load_model('position_model');$this->po
- PHPCMS表单部分设置
木宇尘star
姓名*电话*留言*后台表单需添加name,phone,liuyan三个字段
- dedecms织梦转免费CMS操作步骤(转PageAdmin,帝国CMS、PHPCMS、JTBC、PHPCMS、wordpress)
HENRYLUKCY
cmsphp
dedecms织梦开始正式收费,授权5800元,对于草根站长来说真是太高了,最好的办法是转成免费开源的CMS,下面一些经验之谈,dedecms织梦转PageAdmin,帝国CMS、PHPCMS、JTBC、PHPCMS、wordpress都是通用的操作步骤:1.首先我们先给现有的织梦CMS网站做个完整备份,网站程序+数据库备份。2.新CMS程序创建(以帝国为例)3.创建栏目对应dede栏目(防止出现
- phpcms v9后台添加草稿箱功能
大海哪蓝
PHPCMSphpphpcmsv9添加草稿箱功能
一、后台添加文章模板phpcms/modules/content/templates/content_add.tpl.php中94行增加”保存草稿“按钮:"type="submit"name="dosubmit_draft"class="cu"style="width:100px;"onclick="refersh_window()">二、后台添加文章控制器phpcms/modules/conte
- phpcms修改默认后台登录地址
Newbie@man
后端/PHP开发php
PHPCMS后台入口都是统一的,为了安全起见需要更改后台登陆地址,一个需要更改登陆文件一个需要更改登陆方法login更改为xx_login(可以自定义)1修改./admin.phpheader('location:index.php?m=admin');?>改为:然后再把admin.php换个名字,例如xx_admin.php,但是用phpcms的人都知道index.php?m=admin&c=i
- selinux下踩phpcms和mysql的坑
西湖章
最近在弄一个小网站。上次弄网站差不多是10年前了,那时还是jsp。现在新增一个现有网站的英文版本,要部署到其他人的机器上,用的是phpcmsv9。年前提前放了3天假,在家折腾了2天多,基本上在测试机器上弄得差不多了。上班后又整理了下,准备弄到已有公网IP的机器上,它上面已经安装了lampp,别人在用mysql,没有用httpd。用系统的mysql,用lampp的httpd。坑1:由于是公网机器,我
- 信息收集 - 网站敏感信息
狗蛋的博客之旅
Web安全渗透web安全安全
CMS指纹信息:CMS(内容管理系统)又称为整站系统或文章系统,用于网站内容管理。用户只需要下载对应的CMS软件包,就能部署搭建,并直接利用CMS。但是各种CMS都具有其独特的结构命名规则和特定的文件内容,因此可以利用这些内容来获取CMS站点的具体软件CMS与版本。通过识别CMS指纹信息,可以帮助判断目标网站所使用的具体CMS。常见的CMS包括Discuz、Dedecms(织梦)、PhpCMS、W
- 信息收集----CMS指纹识别
jjj34
web相关网络安全
一.什么是指纹识别通过关键特征,识别出目标的CMS系统,服务器,开发语言,操作系统,CDN,WAF的类别版本等等1.识别对象1.CMS信息:比如Discuz,织梦,帝国CMS,PHPCMS,ECshop等2.前端技术:比如HTML5,jquery,bootstrap,Vue,ace等3.开发语言:PHP,Java,Ruby,C#,python等4.Web服务器:Apache,Nginx,IIS,l
- php cms 代码注入,PHPCMS全版本通杀SQL注入漏洞
AMAX杨威
phpcms代码注入
漏洞分析首先看下面的代码/phpcms/modules/member/content.php202行edit函数[php]publicfunctionedit(){$_username=$this->memberinfo['username'];if(isset($_POST['dosubmit'])){$catid=$_POST['info']['catid']=intval($_POST['i
- phpcms v9后台二开三级联动菜单的调用方法
青茶360
phpcmsphp开发语言phpcms三级联动
前台调用联动和后台内容模型里调用联动,只需要在模型字段设置里面选择联动菜单类型设置即可,这里就不讲这个用法了,我这里讲的是后台二开的时候表单用到联动菜单地区怎么加上这个功能。联动菜单地区:后台->扩展->联动菜单调用代码:{menu_linkage(1,'L_1')}1.后台二开表单地区联动菜单代码::后台表单地区效果图:2.表单提交后,但是存储的地区数据是一串数字1234,列表显示是数字怎么办?
- NSS [鹏城杯 2022]压缩包
Jay 17
CTF-web(零散wp合集)网络安全web安全网络安全压缩包代码审计
NSS[鹏城杯2022]压缩包考点:条件竞争/逻辑漏洞(解压失败不删除已经解压文件)参考:回忆phpcms头像上传漏洞以及后续影响|离别歌(leavesongs.com)源码有点小多open($filename);$dir=$_SERVER['DOCUMENT_ROOT']."/static/upload/".md5($filename);if(!is_dir($dir)){mkdir($dir)
- 分享Python采集的77个PHP整站程序源码
zdh13370188237
php数据库开发语言
Python采集的77个PHP整站程序源码下载链接:百度网盘请输入提取码提取码:pdwaULCms(UnlimitedCms)V1.0RCBuild20080926DiY-Page自定制系统V5.3公测版与非ITPhpcms网站管理系统2007SP6繁体中文UTF-8版Build20080805SupeSite6.0之Qinzhou.Cc模板LazyCMS内容管理系统V1.1.0.0702织梦内容
- 获取webshell的方法
Redmaple925
渗透测试网络安全渗透测试获取webshellCMS
获取webshell的方法CMS获取webshell通过搜索引擎搜索CMS网站程序名称phpcms拿Webshell、WordPress后台拿Webshell等非CMS获取webshell1、数据库备份获取webshell1、上传图片木马并获取上传后图片访问地址2、利用后台数据库备份方法,备份图片木马,并重命名(名称+后缀),获取访问地址3、访问备份木马文件,获取webshell2、抓包获取web
- java杨辉三角
3213213333332132
java基础
package com.algorithm;
/**
* @Description 杨辉三角
* @author FuJianyong
* 2015-1-22上午10:10:59
*/
public class YangHui {
public static void main(String[] args) {
//初始化二维数组长度
int[][] y
- 《大话重构》之大布局的辛酸历史
白糖_
重构
《大话重构》中提到“大布局你伤不起”,如果企图重构一个陈旧的大型系统是有非常大的风险,重构不是想象中那么简单。我目前所在公司正好对产品做了一次“大布局重构”,下面我就分享这个“大布局”项目经验给大家。
背景
公司专注于企业级管理产品软件,企业有大中小之分,在2000年初公司用JSP/Servlet开发了一套针对中
- 电驴链接在线视频播放源码
dubinwei
源码电驴播放器视频ed2k
本项目是个搜索电驴(ed2k)链接的应用,借助于磁力视频播放器(官网:
http://loveandroid.duapp.com/ 开放平台),可以实现在线播放视频,也可以用迅雷或者其他下载工具下载。
项目源码:
http://git.oschina.net/svo/Emule,动态更新。也可从附件中下载。
项目源码依赖于两个库项目,库项目一链接:
http://git.oschina.
- Javascript中函数的toString()方法
周凡杨
JavaScriptjstoStringfunctionobject
简述
The toString() method returns a string representing the source code of the function.
简译之,Javascript的toString()方法返回一个代表函数源代码的字符串。
句法
function.
- struts处理自定义异常
g21121
struts
很多时候我们会用到自定义异常来表示特定的错误情况,自定义异常比较简单,只要分清是运行时异常还是非运行时异常即可,运行时异常不需要捕获,继承自RuntimeException,是由容器自己抛出,例如空指针异常。
非运行时异常继承自Exception,在抛出后需要捕获,例如文件未找到异常。
此处我们用的是非运行时异常,首先定义一个异常LoginException:
/**
* 类描述:登录相
- Linux中find常见用法示例
510888780
linux
Linux中find常见用法示例
·find path -option [ -print ] [ -exec -ok command ] {} \;
find命令的参数;
- SpringMVC的各种参数绑定方式
Harry642
springMVC绑定表单
1. 基本数据类型(以int为例,其他类似):
Controller代码:
@RequestMapping("saysth.do")
public void test(int count) {
}
表单代码:
<form action="saysth.do" method="post&q
- Java 获取Oracle ROWID
aijuans
javaoracle
A ROWID is an identification tag unique for each row of an Oracle Database table. The ROWID can be thought of as a virtual column, containing the ID for each row.
The oracle.sql.ROWID class i
- java获取方法的参数名
antlove
javajdkparametermethodreflect
reflect.ClassInformationUtil.java
package reflect;
import javassist.ClassPool;
import javassist.CtClass;
import javassist.CtMethod;
import javassist.Modifier;
import javassist.bytecode.CodeAtt
- JAVA正则表达式匹配 查找 替换 提取操作
百合不是茶
java正则表达式替换提取查找
正则表达式的查找;主要是用到String类中的split();
String str;
str.split();方法中传入按照什么规则截取,返回一个String数组
常见的截取规则:
str.split("\\.")按照.来截取
str.
- Java中equals()与hashCode()方法详解
bijian1013
javasetequals()hashCode()
一.equals()方法详解
equals()方法在object类中定义如下:
public boolean equals(Object obj) {
return (this == obj);
}
很明显是对两个对象的地址值进行的比较(即比较引用是否相同)。但是我们知道,String 、Math、I
- 精通Oracle10编程SQL(4)使用SQL语句
bijian1013
oracle数据库plsql
--工资级别表
create table SALGRADE
(
GRADE NUMBER(10),
LOSAL NUMBER(10,2),
HISAL NUMBER(10,2)
)
insert into SALGRADE values(1,0,100);
insert into SALGRADE values(2,100,200);
inser
- 【Nginx二】Nginx作为静态文件HTTP服务器
bit1129
HTTP服务器
Nginx作为静态文件HTTP服务器
在本地系统中创建/data/www目录,存放html文件(包括index.html)
创建/data/images目录,存放imags图片
在主配置文件中添加http指令
http {
server {
listen 80;
server_name
- kafka获得最新partition offset
blackproof
kafkapartitionoffset最新
kafka获得partition下标,需要用到kafka的simpleconsumer
import java.util.ArrayList;
import java.util.Collections;
import java.util.Date;
import java.util.HashMap;
import java.util.List;
import java.
- centos 7安装docker两种方式
ronin47
第一种是采用yum 方式
yum install -y docker
 
- java-60-在O(1)时间删除链表结点
bylijinnan
java
public class DeleteNode_O1_Time {
/**
* Q 60 在O(1)时间删除链表结点
* 给定链表的头指针和一个结点指针(!!),在O(1)时间删除该结点
*
* Assume the list is:
* head->...->nodeToDelete->mNode->nNode->..
- nginx利用proxy_cache来缓存文件
cfyme
cache
user zhangy users;
worker_processes 10;
error_log /var/vlogs/nginx_error.log crit;
pid /var/vlogs/nginx.pid;
#Specifies the value for ma
- [JWFD开源工作流]JWFD嵌入式语法分析器负号的使用问题
comsci
嵌入式
假如我们需要用JWFD的语法分析模块定义一个带负号的方程式,直接在方程式之前添加负号是不正确的,而必须这样做:
string str01 = "a=3.14;b=2.71;c=0;c-((a*a)+(b*b))"
定义一个0整数c,然后用这个整数c去
- 如何集成支付宝官方文档
dai_lm
android
官方文档下载地址
https://b.alipay.com/order/productDetail.htm?productId=2012120700377310&tabId=4#ps-tabinfo-hash
集成的必要条件
1. 需要有自己的Server接收支付宝的消息
2. 需要先制作app,然后提交支付宝审核,通过后才能集成
调试的时候估计会真的扣款,请注意
- 应该在什么时候使用Hadoop
datamachine
hadoop
原帖地址:http://blog.chinaunix.net/uid-301743-id-3925358.html
存档,某些观点与我不谋而合,过度技术化不可取,且hadoop并非万能。
--------------------------------------------万能的分割线--------------------------------
有人问我,“你在大数据和Hado
- 在GridView中对于有外键的字段使用关联模型进行搜索和排序
dcj3sjt126com
yii
在GridView中使用关联模型进行搜索和排序
首先我们有两个模型它们直接有关联:
class Author extends CActiveRecord {
...
}
class Post extends CActiveRecord {
...
function relations() {
return array(
'
- 使用NSString 的格式化大全
dcj3sjt126com
Objective-C
格式定义The format specifiers supported by the NSString formatting methods and CFString formatting functions follow the IEEE printf specification; the specifiers are summarized in Table 1. Note that you c
- 使用activeX插件对象object滚动有重影
蕃薯耀
activeX插件滚动有重影
使用activeX插件对象object滚动有重影 <object style="width:0;" id="abc" classid="CLSID:D3E3970F-2927-9680-BBB4-5D0889909DF6" codebase="activex/OAX339.CAB#
- SpringMVC4零配置
hanqunfeng
springmvc4
基于Servlet3.0规范和SpringMVC4注解式配置方式,实现零xml配置,弄了个小demo,供交流讨论。
项目说明如下:
1.db.sql是项目中用到的表,数据库使用的是oracle11g
2.该项目使用mvn进行管理,私服为自搭建nexus,项目只用到一个第三方 jar,就是oracle的驱动;
3.默认项目为零配置启动,如果需要更改启动方式,请
- 《开源框架那点事儿16》:缓存相关代码的演变
j2eetop
开源框架
问题引入
上次我参与某个大型项目的优化工作,由于系统要求有比较高的TPS,因此就免不了要使用缓冲。
该项目中用的缓冲比较多,有MemCache,有Redis,有的还需要提供二级缓冲,也就是说应用服务器这层也可以设置一些缓冲。
当然去看相关实现代代码的时候,大致是下面的样子。
[java]
view plain
copy
print
?
public vo
- AngularJS浅析
kvhur
JavaScript
概念
AngularJS is a structural framework for dynamic web apps.
了解更多详情请见原文链接:http://www.gbtags.com/gb/share/5726.htm
Directive
扩展html,给html添加声明语句,以便实现自己的需求。对于页面中html元素以ng为前缀的属性名称,ng是angular的命名空间
- 架构师之jdk的bug排查(一)---------------split的点号陷阱
nannan408
split
1.前言.
jdk1.6的lang包的split方法是有bug的,它不能有效识别A.b.c这种类型,导致截取长度始终是0.而对于其他字符,则无此问题.不知道官方有没有修复这个bug.
2.代码
String[] paths = "object.object2.prop11".split("'");
System.ou
- 如何对10亿数据量级的mongoDB作高效的全表扫描
quentinXXZ
mongodb
本文链接:
http://quentinXXZ.iteye.com/blog/2149440
一、正常情况下,不应该有这种需求
首先,大家应该有个概念,标题中的这个问题,在大多情况下是一个伪命题,不应该被提出来。要知道,对于一般较大数据量的数据库,全表查询,这种操作一般情况下是不应该出现的,在做正常查询的时候,如果是范围查询,你至少应该要加上limit。
说一下,
- C语言算法之水仙花数
qiufeihu
c算法
/**
* 水仙花数
*/
#include <stdio.h>
#define N 10
int main()
{
int x,y,z;
for(x=1;x<=N;x++)
for(y=0;y<=N;y++)
for(z=0;z<=N;z++)
if(x*100+y*10+z == x*x*x
- JSP指令
wyzuomumu
jsp
jsp指令的一般语法格式: <%@ 指令名 属性 =”值 ” %>
常用的三种指令: page,include,taglib
page指令语法形式: <%@ page 属性 1=”值 1” 属性 2=”值 2”%>
include指令语法形式: <%@include file=”relative url”%> (jsp可以通过 include