phpinfo()是用来显示当前php环境的函数配置,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示用来查看函数,但是phpinfo里存在一些安全问题,导致精心构造数据就可以产生一个跨站脚。
主要因为php.ini文件没有配置好。
解决方法爆出phpinfo的方法:
通过修改服务器环境内php.ini文件。
找到:expose_php = On 修改成: expose_php = Off
然后重启php即可。 修改位置可以批量查找”expose_php“。
模块内容管理界面,上图中红色部分是可以随意修改和添加的一、后台配置添加方法1、进入设置-内容模块-模块管理-模块设置里面2、切换到后台字段选项点显示就行了序列:排序号,从小到大名称:列表的显示名称宽带:表格的宽,px为单位回调:需要掌握PHP技术,用于写非文本字段的格式化输出值二、改模板添加方法1、复制下面模板文件/dayrui/Core/Views/share_list.html2、以news模...
从4.5.2开始支持网站信息自定义字段了使用网站自定义字段来实现友情链接的功能1、站点自定义字段2、创建ftable字段,例如:yqlj3、前端调用代码:{php$yqlj=dr_site_value...
挂钩点名称member_edit_level_after挂钩点参数\Phpcmf\Hooks::trigger('member_edit_level_after', $data, $old);用法举例
一、单选题最大支持添加10个选项,需要设置一个答案二、多选题最大支持添加10个选项,需要设置多个答案三、判断题判断题很简单,直接选择答案正确或错误就行
1、定义自己的提醒方法在App中新建dayrui/App/Myapp/Config/Notice.php
关键字不得少于系统规定的长度
1、栏目列表页面、栏目分页{id} 表示栏目id{page} 表示分页号{dirname} 表示栏目目录名称{pdirname} 包含父级子级层次的目录{opdirname} 表示父级目录名称{otd
1、使用phpmyadmin工具,进入phpcmsv9老数据库2、找到表v9_module例如下方的下划线表 zxj_01这个表不规范,手动把这条记录改成zxj,去掉数字,去掉下划线符号3、然后手动把
把动态地址简略化操作,例如把index.php?s=member&app=video&c=home&m=index这种长地址,来自定义一个简单地址mmm-video-xxx.h...