业务经理

微信扫描以上二维码

028-61286886

技术咨询

phpinfo()是用来显示当前php环境的函数配置,许多站点和程序都会将phpinfo放在自己的站点上或者在程序里显示用来查看函数,但是phpinfo里存在一些安全问题,导致精心构造数据就可以产生一个跨站脚。

主要因为php.ini文件没有配置好。

解决方法爆出phpinfo的方法:

 通过修改服务器环境内php.ini文件。 

找到:expose_php = On  修改成: expose_php = Off   

然后重启php即可。 修改位置可以批量查找”expose_php“。

  • 自动调用当前栏目下的栏目模型字段

  • 自定义模块内容列表的字段

    模块内容管理界面,上图中红色部分是可以随意修改和添加的一、后台配置添加方法1、进入设置-内容模块-模块管理-模块设置里面2、切换到后台字段选项点显示就行了序列:排序号,从小到大名称:列表的显示名称宽带:表格的宽,px为单位回调:需要掌握PHP技术,用于写非文本字段的格式化输出值二、改模板添加方法1、复制下面模板文件/dayrui/Core/Views/share_list.html2、以news模...

  • 友情链接功能实现

    从4.5.2开始支持网站信息自定义字段了使用网站自定义字段来实现友情链接的功能1、站点自定义字段2、创建ftable字段,例如:yqlj3、前端调用代码:{php$yqlj=dr_site_value...

  • 变更用户等级之后

    挂钩点名称member_edit_level_after挂钩点参数\Phpcmf\Hooks::trigger('member_edit_level_after', $data, $old);用法举例

  • 创建试题库

    一、单选题最大支持添加10个选项,需要设置一个答案二、多选题最大支持添加10个选项,需要设置多个答案三、判断题判断题很简单,直接选择答案正确或错误就行