<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[qq_31763129的博客]]></title><description><![CDATA[]]></description><link>https://blog.csdn.net/qq_31763129</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; qq_31763129]]></copyright><item><title><![CDATA[微信小程序添加悬浮在线客服会话按钮]]></title><link>https://blog.csdn.net/qq_31763129/article/details/82463988</link><guid>https://blog.csdn.net/qq_31763129/article/details/82463988</guid><author>qq_31763129</author><pubDate>Thu, 06 Sep 2018 17:03:13 +0800</pubDate><description><![CDATA[微信为小程序提供客服消息能力，小程序用户可以方便快捷地与小程序服务提供方进行沟通，并且已经做成了组件的形式，直接就可以调用。客服会话按钮，用于在页面上显示一个客服会话按钮，用户点击该按钮后会进入客服会话。那么如何自定义成悬浮客服会话按钮呢？随Z5Win一起来看看

1.我们可以定义contact-button的样式，加一个class。这个客服组件可以放在一个固定模板里，方便每个页面都调用到。


...]]></description><category></category></item><item><title><![CDATA[dedecms数据库内容替换安全确认码不显示怎么解决]]></title><link>https://blog.csdn.net/qq_31763129/article/details/82463928</link><guid>https://blog.csdn.net/qq_31763129/article/details/82463928</guid><author>qq_31763129</author><pubDate>Thu, 06 Sep 2018 16:48:20 +0800</pubDate><description><![CDATA[今天在网站迁移服务器时发现，dedecms数据库内容替换安全确认码无法显示，这个安全码的位置是在核心 - 批量维护 - 数据库内容替换，有个安全码填写，这里教你怎么直接忽略这个验证码。打开dede/sys_data_replace.php，找到以下代码（大约在45行）,删除或者注释掉，这个时候我们再次进行数据库内容替换时就无需输入安全确认码了。


//  if($validate == &quot;&quot; |...]]></description><category></category></item><item><title><![CDATA[dedecms安全漏洞之/plus/guestbook/edit.inc.php如何解决？]]></title><link>https://blog.csdn.net/qq_31763129/article/details/81806008</link><guid>https://blog.csdn.net/qq_31763129/article/details/81806008</guid><author>qq_31763129</author><pubDate>Sat, 18 Aug 2018 10:12:20 +0800</pubDate><description><![CDATA[找到如下代码


$dsql-&amp;gt;ExecuteNoneQuery(&quot;UPDATE `#@__guestbook` SET `msg`='$msg', `posttime`='&quot;.time().&quot;' WHERE id='$id' &quot;);

替换成


$msg  = addslashes($msg); $dsql-&amp;gt;ExecuteNoneQuery(&quot;UPDATE `dede_guest...]]></description><category></category></item><item><title><![CDATA[织梦dedecms上传漏洞uploadsafe.inc.php修复方法]]></title><link>https://blog.csdn.net/qq_31763129/article/details/81805837</link><guid>https://blog.csdn.net/qq_31763129/article/details/81805837</guid><author>qq_31763129</author><pubDate>Sat, 18 Aug 2018 09:56:36 +0800</pubDate><description><![CDATA[dedecms上传漏洞uploadsafe.inc.php，这里直接给出修复漏洞的方法，希望大家可以多学习。

 

      今天分享的漏洞是一个关于织梦dedecms上传漏洞修复方法，主要是文件/include/uploadsafe.inc.php。

 

      有2个地方：

 

      1、搜索 ${$_key.'_size'} = @filesize($$_key);  ...]]></description><category></category></item><item><title><![CDATA[织梦dedecms后台文件media_add.php任意上传漏洞解决办法]]></title><link>https://blog.csdn.net/qq_31763129/article/details/81805559</link><guid>https://blog.csdn.net/qq_31763129/article/details/81805559</guid><author>qq_31763129</author><pubDate>Sat, 18 Aug 2018 09:28:58 +0800</pubDate><description><![CDATA[织梦在安装到阿里云服务器后阿里云后台会提示media_add.php后台文件任意上传漏洞，引起的文件是后台管理目录下的media_add.php文件，下面跟大家分享一下这个漏洞的修复方法：

首先找到并打开后台管理目录下的media_add.php文件，在里面找到如下代码：

 

 


$fullfilename = $cfg_basedir.$filename;



在其上面添加一段如下代...]]></description><category></category></item><item><title><![CDATA[DedeCMS:CSRF Token Check Failed! 问题说明及解决方案]]></title><link>https://blog.csdn.net/qq_31763129/article/details/81017480</link><guid>https://blog.csdn.net/qq_31763129/article/details/81017480</guid><author>qq_31763129</author><pubDate>Thu, 12 Jul 2018 16:02:02 +0800</pubDate><description><![CDATA[问题说明：当使用dede后台进行模板文件编辑的时候，会提示DedeCMS:CSRF Token Check Failed!内容，请注意不是系统BUG而是系统的一种安全防护。专业名称：CSRF（Cross-site request forgery），中文名称：跨站请求伪造，也被称为：one click attack/session riding，缩写为：CSRF/XSRF。问题解决1、提示内容出现在...]]></description><category></category></item><item><title><![CDATA[织梦dedecms之 /include/uploadsafe.inc.php文件]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80942374</link><guid>https://blog.csdn.net/qq_31763129/article/details/80942374</guid><author>qq_31763129</author><pubDate>Fri, 06 Jul 2018 15:59:01 +0800</pubDate><description><![CDATA[1、搜索 ${$_key.'_size'} = @filesize($$_key);      }      (大概在42,43行左右)      替换成          ${$_key.'_size'} = @filesize($$_key);       } $imtypes = array(&quot;image/pjpeg&quot;, &quot;image/jpeg&quot;, &quot;image/gif&quot;, &quot;image/p...]]></description><category></category></item><item><title><![CDATA[织梦dedecms后台文件任意上传漏洞]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80942322</link><guid>https://blog.csdn.net/qq_31763129/article/details/80942322</guid><author>qq_31763129</author><pubDate>Fri, 06 Jul 2018 15:57:13 +0800</pubDate><description><![CDATA[ /dede/media_add.php或者/你的后台名字/media_add.php搜索$fullfilename = $cfg_basedir.$filename;(大概在69行左右)      替换成            if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#...]]></description><category></category></item><item><title><![CDATA[织梦DedeCms任意文件上传漏洞修复]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80942289</link><guid>https://blog.csdn.net/qq_31763129/article/details/80942289</guid><author>qq_31763129</author><pubDate>Fri, 06 Jul 2018 15:55:41 +0800</pubDate><description><![CDATA[一、/include/dialog/select_soft_post.php文件，搜索(大概在72行的样子)      $fullfilename = $cfg_basedir.$activepath.'/'.$filename;      修改为      if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)...]]></description><category></category></item><item><title><![CDATA[鼠标经过事件（onmouseover）]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80252830</link><guid>https://blog.csdn.net/qq_31763129/article/details/80252830</guid><author>qq_31763129</author><pubDate>Wed, 09 May 2018 14:08:42 +0800</pubDate><description><![CDATA[鼠标经过事件，当鼠标移到一个对象上时，该对象就触发onmouseover事件，并执行onmouseover事件调用的程序。现实鼠标经过&quot;确定&quot;按钮时，触发onmouseover事件，调用函数info()，弹出消息框，代码如下:运行结果:...]]></description><category></category></item><item><title><![CDATA[变量为初始化导致本地变量注入]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80252120</link><guid>https://blog.csdn.net/qq_31763129/article/details/80252120</guid><author>qq_31763129</author><pubDate>Wed, 09 May 2018 13:08:20 +0800</pubDate><description><![CDATA[/include/dedesql.class.php文件，搜索(大概在590行的样子)      if(isset($GLOBALS['arrs1']))      修改为      $arrs1 = array(); $arrs2 = array(); if(isset($GLOBALS['arrs1']))      如果之前定义过$arrs1或$arrs2的，请调整比对代码。      至此...]]></description><category></category></item><item><title><![CDATA[支付模块注入漏洞]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80252117</link><guid>https://blog.csdn.net/qq_31763129/article/details/80252117</guid><author>qq_31763129</author><pubDate>Wed, 09 May 2018 13:07:54 +0800</pubDate><description><![CDATA[include/payment/alipay.php文件，搜索(大概在137行的样子)      $order_sn = trim($_GET['out_trade_no']);      修改为      $order_sn = trim(addslashes($_GET['out_trade_no']));;]]></description><category></category></item><item><title><![CDATA[SESSION变量覆盖导致SQL注入漏洞]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80252112</link><guid>https://blog.csdn.net/qq_31763129/article/details/80252112</guid><author>qq_31763129</author><pubDate>Wed, 09 May 2018 13:07:24 +0800</pubDate><description><![CDATA[include/common.inc.php文件，搜索(大概在68行的样子)　　 if( strlen($svar)&amp;gt;0 &amp;amp;&amp;amp; preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )      修改为      if( strlen($svar)&amp;gt;0 &amp;amp;&amp;amp; preg_match('#^(cfg...]]></description><category></category></item><item><title><![CDATA[(SQL)注入漏洞修复]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80252107</link><guid>https://blog.csdn.net/qq_31763129/article/details/80252107</guid><author>qq_31763129</author><pubDate>Wed, 09 May 2018 13:06:53 +0800</pubDate><description><![CDATA[一、 /include/filter.inc.php文件，搜索(大概在46行的样子)      return $svar;      修改为      return addslashes($svar);      二、/member/mtypes.php文件，搜索(大概在71行的样子)      $query = &quot;UPDATE `dede_mtypes` SET mtypename='$name...]]></description><category></category></item><item><title><![CDATA[任意文件上传漏洞修复]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80252100</link><guid>https://blog.csdn.net/qq_31763129/article/details/80252100</guid><author>qq_31763129</author><pubDate>Wed, 09 May 2018 13:06:06 +0800</pubDate><description><![CDATA[ 一、/include/dialog/select_soft_post.php文件，搜索(大概在72行的样子)      $fullfilename = $cfg_basedir.$activepath.'/'.$filename;      修改为      if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml...]]></description><category></category></item><item><title><![CDATA[继续循环continue]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80251232</link><guid>https://blog.csdn.net/qq_31763129/article/details/80251232</guid><author>qq_31763129</author><pubDate>Wed, 09 May 2018 11:30:24 +0800</pubDate><description><![CDATA[continue的作用是仅仅跳过本次循环，而整个循环体继续执行。语句结构：for(初始条件;判断条件;循环后条件值更新)
{
  if(特殊情况)
  { continue; }
 循环代码
}上面的循环中，当特殊情况发生的时候，本次循环将被跳过，而后续的循环则不会受到影响。好比输出10个数字，如果数字为5就不输出了。执行结果:注:上面的代码中，num=5的那次循环将被跳过。...]]></description><category></category></item><item><title><![CDATA[DedeCms重新安装]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80226677</link><guid>https://blog.csdn.net/qq_31763129/article/details/80226677</guid><author>qq_31763129</author><pubDate>Mon, 07 May 2018 15:42:33 +0800</pubDate><description><![CDATA[织梦系统（dedecms）的安装虽然简单，但是对于一些新手来说，难免会出现一些问题，还有一些新手站长在别的地方获取了网站模板，直接全部上传到FTP的web根目录，不需要安装就直接能打开网站，因为模板中附带了数据库，但是无法登陆后台控制网站，这就需要织梦重新安装了。　　织梦cms怎么重新安装呢？今天我就来教教大家怎么从新安装织梦系统，其实很简单，就下面几个步骤，按照我的方法来做，肯定能行得通（附图）...]]></description><category></category></item><item><title><![CDATA[织梦dedecms后台文件media_add.php任意上传漏洞解决办法]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80092626</link><guid>https://blog.csdn.net/qq_31763129/article/details/80092626</guid><author>qq_31763129</author><pubDate>Thu, 26 Apr 2018 13:28:01 +0800</pubDate><description><![CDATA[织梦在安装到阿里云服务器后阿里云后台会提示media_add.php后台文件任意上传漏洞，引起的文件是后台管理目录下的media_add.php文件，下面跟大家分享一下这个漏洞的修复方法： 首先找到并打开后台管理目录下的media_add.php文件，在里面找到如下代码： 1$fullfilename = $cfg_basedir.$filename;在其上面添加一段如下代码：         1...]]></description><category></category></item><item><title><![CDATA[织梦dedecms上传漏洞uploadsafe.inc.php修复方法]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80092594</link><guid>https://blog.csdn.net/qq_31763129/article/details/80092594</guid><author>qq_31763129</author><pubDate>Thu, 26 Apr 2018 13:23:02 +0800</pubDate><description><![CDATA[ 今天分享的漏洞是一个关于织梦dedecms上传漏洞修复方法，主要是文件/include/uploadsafe.inc.php。      有2个地方：      1、搜索 ${$_key.'_size'} = @filesize($$_key);      }(大概在42,43行左右)      替换成          ${$_key.'_size'} = @filesize($$_key);...]]></description><category></category></item><item><title><![CDATA[dedecms cookies泄漏导致SQL漏洞 article_add.php 的解决方法]]></title><link>https://blog.csdn.net/qq_31763129/article/details/80092515</link><guid>https://blog.csdn.net/qq_31763129/article/details/80092515</guid><author>qq_31763129</author><pubDate>Thu, 26 Apr 2018 13:15:11 +0800</pubDate><description><![CDATA[漏洞名称：dedecms cookies泄漏导致SQL漏洞补丁文件：/member/article_add.php补丁来源：云盾自研漏洞描述：dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie，同时在其他核心支付系统也使用了同样的cookie进行验证，黑客可利用泄漏的cookie通过后台验证，进行后台注入。解决方法搜索代码：if (empty($dede_fieldshash)...]]></description><category></category></item></channel></rss>