DedeCMS全版本通杀SQL注入漏洞利用代码及工具

dedecms即织梦(PHP开源网站内容管理系统)。织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,近日,网友在dedecms中发现了全版本通杀的SQL注入漏洞,目前官方最新版已修复该漏洞,相关利用代码如下:

www.xxx.com/plus/recommend.php….

Read More

解决织梦\include\userlogin.class.php on line 21报错

用了下DEDECMS v5.7 SP1版本,发现很多问题,其中一个比较严重的是,架到服务器上的dede网站后台打开菜单选项卡得不能动,等半天显示505服务器错误,这个真让人纠结,在本地调试明明好好的,放在服务器为什么不行了呢?检查了下源文件,发现是DedeCMS安全提示执行缓慢造成的,下面是解决方案:
dede\templets下找到 index_body.htm 文件
把这些注释掉。

1
2
3
4
5
6
7
8
9
10
$(function()  
{
$.get("index_testenv.php",function(data)
{
if(data !== '')
{
$("#__testEvn").html(data);
}
})
})

Read More

apache2.2多域名绑定

apache2.2多域名绑定不同目录,将代码放在httpd.conf最后

1
2
3
4
5
6
7
8
9
10
11
12
NameVirtualHost *:80

<VirtualHost *:80>
ServerName wo.com
ServerAlias domain.tld *.domain.tld
DocumentRoot /www/domain
</VirtualHost>

<VirtualHost *:80>
ServerName wozine.com
DocumentRoot /www/otherdomain
</VirtualHost>

Read More

DEDE图集手工上传图片,加入水印

DEDE的图集手工上传图片,是一个非常好用的flash上传图片工具。

但是如果我们希望上传的图片,带有自己网站指定的水印,却发现没有达到我们的要求。

那么如果我们确实希望上传的图片,带有水印,怎么办?

以下就是修改办法:

打开dede\swfupload.php 第100行

//WaterImg($cfg_basedir.$fileurl, 'up');

把这句话前面的// 去掉,即可!

Read More