Discuz!全局变量列表

 Discuz! 变量名称及说明,修改论坛源代码或增加个性化功能时有用,参考:

[A]字母组 
$action………………………………………………………………………操作 
$adminid…………………………………………………………………….管理级别 
$adminemail…………………………………………………………………config.inc.php里面设置的那个 
$adminid…………………………………………………………………….管理组id(1管理员2超版3普版-1特殊) 
$adminpaccess……………………………………………………………..不详 
$allowanonymous………………………………………………………….是否允许匿名 
$allowavatar………………………………………………………………..是否允许使用头像 
$allowbanip…………………………………………………………………是否允许ban ip
$allowbanuser……………………………………………………………..是否允许ban用户 
$allowviewip……………………………………………………………….是否允许查看IP 
$allowgetattach……………………………………………………………是否允许下载附件 
$allowpostannounce………………………………………………………是否允许发公告 
$allowcensorword…………………………………………………………是否允许设置词语过滤(主观臆测) 
$allow……………………………………………………………………….反正就是权限的全局变量

$attahdir……………………………………………………………………附件上传目录(绝对) 
$attachextsions……………………………………………………………允许的附件扩展名(应该是) 
$attachimgpost……………………………………………………………帖子中是否显示图片附件 
$attachrefcheck…………………………………………………………..下载附件是否来路检查 
$attachsave………………………………………………………………..附件保存方式 
$attachurl…………………………………………………………………..附件上传目录(相对) 
$attackevasive……………………………………………………………..config.inc.php中设置,防DDOS攻击设置,详细见该文件 
$authkey……………………………………………………………………(暂时见#26解释) 
$avatarshow_license……………………………………………………..天下秀license 
$avatarshowdefault………………………………………………………系统管理中显示默认形象设置 
$avatarshowheight……………………………………………………….系统管理中头像最大高度 
$avatarshowwidth………………………………………………………..系统管理的头像宽度 
$avatarshowid……………………………………………………………..用户头像所对应用户的 UID 
$archiverstatus…………………………………………………………….启用 Archiver 
$attachrefcheck…………………………………………………………..下载附件来路检查 
$avatarshowstatus………………………………………………………..关闭天下秀 
$allowvisit…………………………………………………………………..允许访问 
$allowpost………………………………………………………………….允许发帖 
$allowreply………………………………………………………………….允许回复 
$allowpostpoll………………………………………………………………允许发投票 
$allowdirectpost……………………………………………………………允许直接发帖 
$allowgetattach……………………………………………………………允许查看附件 
$allowpostattach…………………………………………………………..允许上传附件 
$allowvote………………………………………………………………….允许投票 
$allowmultigroups………………………………………………………….允许加入/离开公众用户组 
$allowsearch………………………………………………………………..允许搜索 
$allowavatar…………………………………………………………………允许使用头像 
$allowcstatus……………………………………………………………….允许使用自定义头衔 
$allowuseblog……………………………………………………………….允许使用BLOG 
$allowinvisible……………………………………………………………….允许隐身 
$allowtransfer………………………………………………………………允许积分转账 
$allowsetreadperm…………………………………………………………允许设置帖子阅读权限 
$allowsetattachperm………………………………………………………允许设置附件阅读权限 
$allowhidecode……………………………………………………………..允许使用HIDE 
$allowhtml……………………………………………………………………允许使用HTML 
$allowcusbbcode……………………………………………………………允许使用自定义BBCODE 
$allowanonymous…………………………………………………………..允许匿名 
$allownickname……………………………………………………………. 允许用昵称 
$allowsigbbcode…………………………………………………………….允许签名用BBCODE 
$allowsigimgcode……………………………………………………………允许签名用IMG 
$allowviewpro……………………………………………………………….允许看个人信息 
$allowviewstats……………………………………………………………..允许看统计 
$attachextensions…………………………………………………………..附件允许拓展名 
$adminemail………………………………………………………………….论坛系统 Email 
$attachdir…………………………………………………………………….附件保存位置 
$attachurl…………………………………………………………………….附件路径 URL 地址 
$attackevasive………………………………………………………………防护大量正常请求造成的拒绝服务攻击 
[B]字母组 
$bbname……………………………………………………………………论坛名 
$boardurl……………………………………………………………………论坛地址 
{$boardurl}forumdisplay?fid=$fid……………………………………….版块地址 
{$boardurl}viewthread.php?tid=$tid…………………………………..帖子地址 
$bdaystatus………………………………………………………………..发送生曰邮件 
$bannedmessages…………………………………………………………禁言是否显示“该用户已经被屏蔽”的信息 
$bbclosed…………………………………………………………………..是否关闭论坛 
$bbinsert……………………………………………………………………是否用BBCODE代码 
$bbrules……………………………………………………………………..论坛规则 
$bbrulestxt………………………………………………………………….论坛规则是否允许使用HTML 
$boardlicensed……………………………………………………………..显示论坛授权信息 
[C]字母组 
$credits……………………………………………………………………..积分 
$censoremail……………………………………………………………….启用EMAIL审核 
$censoruser………………………………………………………………..启用用户审核 
$closedreason………………………………………………………………论坛关闭显示的信息 
$creditsformula…………………………………………………………….积分公式 
$creditsformulaexp…………………………………………………………还是公式? 
$creditsnotify……………………………………………………………….启用的拓展积分 
$creditspolicy……………………………………………………………….积分策略 
$creditstax…………………………………………………………………..积分交易手续费比率 
$creditstrans………………………………………………………………..交易积分设置 
$custombackup…………………………………………………………….?未知 
$cookiedomain………………………………………………………………cookie 作用域 
$cookiepath………………………………………………………………….cookie 作用路径 
[D]字母组 
$db…………………………………………………………………………..数据库操作类 
$discuz_user $discuz_userss……………………………………………..当前用户名 
$discuz_uid…………………………………………………………………当前uid 
$discuz_pw…………………………………………………………………当前用户密码的 MD5 
$discuz_secques…………………………………………………………..当前用户安全提问信息 
$dateformat………………………………………………………………..用户的曰期格式 
$delayviewcount…………………………………………………………..点击数延迟更新 
$debug……………………………………………………………………..显示程序运行信息 
$dotfolders…………………………………………………………………本人发起或回复的主题显示加点图标 
$dupkarmarate…………………………………………………………….允许重复评分 
$digest………………………………………………………………………精华 
$dotfolders…………………………………………………………………是否将当前用户的主题加点 
$delayviewcount…………………………………………………………..浏览延迟 
$deletereason……………………………………………………………..删除理由 
$doublee……………………………………………………………………允许同一 Email 注册不同用户 
$dupkarmarate…………………………………………………………….允许重复评分 
$dbhost…………………………………………………………………….数据库服务器 
$dbuser…………………………………………………………………….数据库用户名 
$dbpw………………………………………………………………………数据库密码 
$dbname……………………………………………………………………数据库名 
$dbreport…………………………………………………………………..是否发送数据库错误报告 
$database…………………………………………………………………..MySQL 版本设置 
$dbcharset………………………………………………………………….MySQL 字符集 
[E]字母组 
$extcredits………………………………………………………………….扩展积分信息(array) 
$extcredits………………………………………………………………….拓展积分 
$exchangemincredits………………………………………………………兑换最低余额 
$edittimelimit………………………………………………………………..编辑帖子限制时间 
$editedby……………………………………………………………………显示最后编辑信息 
$errorreport…………………………………………………………………是否报告 PHP 错误 
[F]字母组 
$forum[name]………………………………………………………………版块名字 
$fastpost…………………………………………………………………….快速发帖 
$fullmytopics………………………………………………………………..我的话题全文搜索 
$forumjump…………………………………………………………………显示论坛跳转菜单 
$floodctrl…………………………………………………………………….发帖灌水预防(秒) 
$fastpost…………………………………………………………………….显示快速发表 
$forcesecques………………………………………………….管理人员必须设置安全提问才能进入系统设置 
[G]字母组 
$gzipcompress………………………………………………………………页面 Gzip 压缩 
$globalstick………………………………………………………………….启用全局置顶 
$groupid……………………………………………………………………..用户组ID 
[H]字母组 
$hideprivate…………………………………………………………………隐藏无权访问的论坛 
$hottopic……………………………………………………………………热门主题帖数 
$hideprivate…………………………………………………………………隐藏无权访问的论坛 
$headercharset…………………………………………………………….强制设置字符集,只乱码时使用 
[I]字母组 
$ipaccess…………………………………………………………………….IP允许访问后台权限 
$ipregctrl…………………………………………………………………….IP注册控制 
[J]字母组 
$jscachelifeJS……………………………………………………………….数据缓存时间(秒) 
$jsrefdomainsJS…………………………………………………………….来路限制 
$jsstatus……………………………………………………………………..启用JS 
[K]字母组 
$keyword…………………………………………………………………….关键字 
$karmaratelimit………………………………………………………………评分时间限制(小时): 
[L]字母组 
$loadctrl……………………………………………………………………..系统负载控制 
$losslessdel…………………………………………………………………..删帖不减积分最大天数 
$loadctrl………………………………………………………………………负载控制 
[N]字母组 
$navtitle……………………………………………………………………..标题 
$navigation………………………………………………………………….描述 
$nocacheheaders…………………………………………………………..禁止浏览器缓冲 
$newgroupid………………………………………………………………..新用户组别 
$newsletter………………………………………………………………….?未知 
$newbiespan………………………………………………………………..新手见习时间 
[M]字母组 
$memberperpage…………………………………………………………..每页显示会员数 
$modworkstatus…………………………………………………………….论坛管理工作统计 
$maxonlines………………………………………………………………….最大在线人数 
$maxspm60………………………………………………………………….秒最大搜索次数 
$maxsearchresults………………………………………………………….最大搜索结果 
$maxsmilies最大单一 Smilies……………………………………………….解析次数 
$membermaxpages…………………………………………………………用户列表最大页数 
$memliststatus………………………………………………………………允许查看会员列表 
$maxbdays…………………………………………………………………..首页显示生曰 
$modworkstatus…………………………………………………………….启用管理统计 
$modreasons…………………………………………………………………管理理由 
$modratelimit…………………………………………………………………版主评分限制 
$moddisplay…………………………………………………………………..版主显示方式 
$minpostsize………………………………………………………………….最小字数 
$memliststatus……………………………………………………………….启用会员列表查看 
$memberperpage……………………………………………………………会员列表每页显示会员 
$membermaxpages………………………………………………………….会员列表最大页数 
$maxthreadads……………………………………………………………….主题广告最大数目 
$maxspm………………………………………………………………………60 秒最大搜索次数 
$maxsmilies…………………………………………………………………….同一SMILES最大解析数 
$maxsigrows…………………………………………………………………..最大签名高度 
$maxsearchresults…………………………………………………………….最大搜索结果 
$maxpostsize…………………………………………………………………..帖子最大字数 
$maxpolloptions……………………………………………………………….投票最大选项数 
$maxonlines……………………………………………………………………最大在线人数 
$maxmodworksmonths………………………………………………………管理记录保留最长时间 
$maxincperthread…………………………………………………………….单主题最高收入 
$maxchargespan………………………………………………………………单主题最高出售时限(小时): 
$maxprice………………………………………………………………………最大售价 
$maxattachsize………………………………………………………………..最大附件尺寸 
$maxsizeperday………………………………………………………………..一天最大附件尺寸 
$maxpmnum……………………………………………………………………最大购买天数 
[O]字母组 
$onlineip………………………………………………………………………用户 IP 
$oltimespan…………………………………………………………………..用户在线时间更新时长(分钟) 
$onlinehold…………………………………………………………………..在线保持时间 
[P]字母组 
$post[authortitle]……………………………………………………………用户组 
$ppp…………………………………………………………………………..每页显示贴数 
$posts…………………………………………………………………………帖数 
$postperday………………………………………………………………….平均每曰的发帖 
$pconnect……………………………………………………………………数据库持久连接 
[R]字母组 
$rssstatus……………………………………………………………………..启用 RSS 
$rewritestatus………………………………………………………………..URL 静态化 
$regfloodctrl…………………………………………………………………..24 小时注册尝试次数限制 
$reportpost……………………………………………………………………允许向版主报告帖子 
$readaccess……………………………………………………………………关系到阅读权限 
$rewritestatus…………………………………………………………………静态启用规律 
$reportpost……………………………………………………………………启用报告 
$regverify………………………………………………………………………注册审核启用 
$regstatus……………………………………………………………………..允许注册 
$regfloodctrl……………………………………………………………………24 小时注册尝试次数限制 
$regctrl………………………………………………………………………….IP 注册间隔限制(小时) 
$reasonpm………………………………………………………………………PM强制理由 
$raterange………………………………………………………………………评分范围 
[S]字母组 
$styleid……………………………………………………………………….当前风格的 ID 
$stylejump……………………………………………………………………显示风格下拉菜单 
$sessionexists………………………………………………………………..是否更新 sessions 
$statstatus……………………………………………………………………使用论坛流量统计 
$statscachelife……………………………………………………………….统计系统缓存时间 
$seccodestatus………………………………………………………………启用验证码(安全) 
$searchctrl…………………………………………………………………….搜索时间限制(秒) 
$subforumsindex…………………………………………………………….首页显示论坛的下级子论坛 
$stylejump…………………………………………………………………….风格跳转菜单 
$statstatus……………………………………………………………………启用统计 
$statscachelife………………………………………………………………..统计更新时间(分钟) 
$starthreshold………………………………………………………………..星星升级数 
$smileyinsert…………………………………………………………………..启用 SMILES 
$smcols…………………………………………………………………………一行显示 SMILES 个数 
$showemail……………………………………………………………………显示 EMAIL 
$seokeywords………………………………………………………………..关键字 
$seodescription……………………………………………………………….头部描述 
$seccodestatus………………………………………………………………验证码启用 
$searchctrl…………………………………………………………………….搜索控制时间 
$searchbanperiods……………………………………………………………禁止全文搜索时间段 
[T]字母组 
$tablepre……………………………………………………………………..表前缀 
$timestamp…………………………………………………………………..时间信息 
$timeformat………………………………………………………………….用户的时间格式 
$timeoffset…………………………………………………………………..用户的时差 
$thread[author]…………………………………………………………….作者 
$thread[dateline]……………………………………………………………时间 
$thread[replies]……………………………………………………………..评论次数 
$thread[views]………………………………………………………………查看次数 
$thread[subject]……………………………………………………………帖子名称 
$tpp…………………………………………………………………………..每页显示主题数 
$threadmaxpages…………………………………………………………..主题列表最大页数 
$transsidstatus………………………………………………………………启用 URL 传递 sid 
$transfermincredits………………………………………………………….转账最低余额 
$topicperpage……………………………………………………………….每页主题 
$threadmaxpages……………………………………………………………主题列表最大页数 
$tablepre……………………………………………………………………..表名前缀 
$tplrefresh……………………………………………………………………模板自动刷新开关 
[U]字母组 
$userstatusby………………………………………………………………..用户组头衔衡量标准 
[V]字母组 
$visitedforums………………………………………………………………..显示最近访问论坛数量 
$vtonlinestatus……………………………………………………………….帖子中显示作者状态 
$version………………………………………………………………………..当前的版本 
$visitbanperiods……………………………………………………………….禁止访问时间段 
[W]字母组 
$welcomemsg………………………………………………………………..禁止自动向新注册用户发送欢迎短消息 
$whosonlinestatus…………………………………………………………..显示在线用户 
$wapstatus……………………………………………………………………启用 WAP 
$watermarkquality……………………………………………………………水印透明度 
$whosonlinestatus……………………………………………………………在线列表显示方式 
$welcomemsgtxt……………………………………………………………..欢迎短信息内容 
$welcomemsg…………………………………………………………………启用欢迎短信息 
$watermarkstatus…………………………………………………………….启用水印 
$watermarktrans………………………………………………………………水印融合度 
$waptpp………………………………………………………………………..WAP浏览页数 
$wapstatus…………………………………………………………………….启用WAP 
$wapppp………………………………………………………………………..WAP浏览显示主题数 
$wapmps………………………………………………………………………..WAP 页最大长度 
$wapdateformat……………………………………………………………….WAP时间格式 
$wapcharset……………………………………………………………………WAP字符设定 
《 DZ 全局常量及说明 》 
变量名称 名称说明 
IN_DISCUZ……………………………………………………………………是否在论坛里 
DISCUZ_ROOT……………………………………………………………….路径 
CURSCRIPT……………………………………………………………………某些页面自定义 
FORMHASH…………………………………………………………………….随机串 
《 DZ 全局数组及说明 》 
变量名称 名称说明 
[_]字符组 
$_DCACHE。。。。。。。。。。。。。。。。。。。。。。。。 cache数组 
$_DPLUGIN。。。。。。。。。。。。。。。。。。。。。。。。plugins cache数组(要预先require相关cache文件) 
[A]字母组 
$advlist……………………………………………………………………存储广告信息(头部广告等等) 
[C]字母组 
$creditspolicy…………………………………………………………….存储积分策略 
[E]字母组 
$extcredits……………………………………………………………….扩展积分信息 
[F]字母组 
$forum…………………………………………………………………….看名字是存储版面信息 
[G]字母组 
[H]字母组 
$hooks……………………………………………………………………..钩子 
[I]字母组 
[J]字母组 
[K]字母组 
[L]字母组 
[N]字母组 
[M]字母组 
$modreasons……………………………………………………………管理操作时候的默认理由 
$mtime…………………………………………………………………..精确的时间 
[O]字母组 
[P]字母组 
$plugins…………………………………………………………………..前台插件列表 
[Q]字母组 
$qihoo_links………………………………………………………………跟qihoo有关 
[R]字母组 
$raterange………………………………………………………………..评分功能中控制最大值和最小值 
[S]字母组 
[T]字母组 
$timenow = array('timeoffset' => '+8','time' =>'2006-6-30 06:22 PM');
$thread['password']……………………………………………………..密码 
[U]字母组 
[V]字母组 
[W]字母组 
[X]字母组 
[Y]字母组 
[Z]字母组

作者:$thread[author] 
时间:$thread[dateline] 
评论次数:$thread[replies] 
查看次数:$thread[views] 
用户组:$post[authortitle] 
论坛名称:$bbname 
论坛地址:$boardurl 
版块名字:$forum[name] 
版块地址:{$boardurl}forumdisplay?fid=$fid 
帖子名称:$thread[subject] 
帖子地址:{$boardurl}viewthread.php?tid=$tid

变量: 
$bbname 论坛名 
$boardurl 论坛地址 
$styleid 当前风格的id 
$extcredits 扩展积分信息(array) 
$version D4的版本 
$tablepre 表前缀 
$timestamp 时间信息(那个字真的不懂怎么拼, 所以不懂写) 
$onlineip 用户ip 
$db 数据库操作类 
$discuz_user $discuz_userss 当前用户名 
$discuz_uid 当前uid 
$discuz_pw 当前用户密码的md5 
$discuz_secques 当前用户安全提问信息 
$sessionexists 是否更新 sessions 
$dateformat 用户的曰期格式 
$timeformat 用户的时间格式 
$timeoffset 用户的时差 
$navtitle 标题 
$navigation 描述 
$adminid 管理级别

常量: 
IN_DISCUZ 是否在论坛里 
DISCUZ_ROOT 路径 
CURSCRIPT 某些页面自定义 
FORMHASH 随机串

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
SERVER全局变量的绕过是指通过某种方式绕过服务器端的检查,直接访问或修改服务器的全局变量。在PHP中,设置register_globals选项为开启时,可以将EGPCS(Environment, Get, Post, Cookie, Server)变量注册为全局变量,使其可以在脚本中直接使用。然而,这种设置是不安全的,因为它会导致全局变量被恶意用户操控,从而引发安全漏洞。 在最新的PHP版本中,如PHP 5.3.x系列,$_REQUEST是一个超全局变量,其值受php.ini中request_order的影响。而在某些特定的设置下,比如Discuz! 6.x/7.x中,php.ini的设置request_order的默认值为GP,这就导致了全局变量的防御绕过漏洞。恶意用户可以通过构造特定的请求,绕过服务器端的检查,直接访问或修改服务器的全局变量。这样就可能导致安全问题,例如未经授权的访问和执行恶意代码。 因此,为了防止SERVER全局变量的绕过,应该遵循安全的编程实践,避免使用register_globals选项,以及及时更新PHP版本以修复可能存在的安全漏洞。此外,对于Discuz!等开源软件,也应该及时更新到最新版本,以获得最新的安全修复。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* [绕过全局变量防御导致代码执行](https://blog.csdn.net/weixin_55541277/article/details/118015567)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] - *2* *3* [Discuz! 6.x/7.x 全局变量防御绕过导致命令执行](https://blog.csdn.net/weixin_42361708/article/details/115651776)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值