dedecms即织梦(PHP开源网站内容管理系统)。织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源网站管理系统,也是使用用户最多的PHP类CMS系统,近日,网友在dedecms中发现了全版本通杀的SQL注入漏洞,目前官方最新版已修复该漏洞,相关利用代码如下:
解决织梦\include\userlogin.class.php on line 21报错
用了下DEDECMS v5.7 SP1版本,发现很多问题,其中一个比较严重的是,架到服务器上的dede网站后台打开菜单选项卡得不能动,等半天显示505服务器错误,这个真让人纠结,在本地调试明明好好的,放在服务器为什么不行了呢?检查了下源文件,发现是DedeCMS安全提示执行缓慢造成的,下面是解决方案:
dede\templets下找到 index_body.htm 文件
把这些注释掉。
1 | $(function() |
apache2.2多域名绑定
apache2.2多域名绑定不同目录,将代码放在httpd.conf最后
1 | NameVirtualHost *:80 |
Dedecms当前位置(面包屑导航)的处理
DEDE图集手工上传图片,加入水印
DEDE的图集手工上传图片,是一个非常好用的flash上传图片工具。
但是如果我们希望上传的图片,带有自己网站指定的水印,却发现没有达到我们的要求。
那么如果我们确实希望上传的图片,带有水印,怎么办?
以下就是修改办法:
打开dede\swfupload.php 第100行
//WaterImg($cfg_basedir.$fileurl, 'up');
把这句话前面的// 去掉,即可!