xss

共 3 讨论,7天新增 1 个讨论,30天新增 1 个讨论

我把3.6.0的强制上传文章封面的功能给关掉了
打开 app/publish/ajax.php 搜索 publish_article_action() 然后把以下内容注释掉: /* if (get_setting('upload_enable') == 'Y' AND !$_POST[...
在使用了salt string之后,md5其实足够可靠 固定的私钥来做salt其实不好,一旦私钥泄漏之后就很麻烦,而且最痛苦的其实是你不知道你到底有没有泄漏 用户的密码字符串作为salt是更好的办法 签名字符串: {{{ $sign...
php
自己用这个程序做了挂Q离线赞功能-高手勿吐槽-不知属于违法吗!
之前用2.6做了一个 发现不好扩展 但现在这个版本比之前好的多-   留版权!应该不违法吧!不能说是挺方便的,添加删除 都可以无刷新!  
一、平滑升级后台有必要存在平滑升级功能,不能保证用户的数据是否更改如:js、css是否为cdn处理。二、支付功能、悬赏功能、打赏功能三个功能其实就是营销功能,连支付都不能支付,我们拿什么钱敢买这个授权版呢,毕竟开源版就割成这样了,都没赚到钱...
WeCenter教程:后台增加配置项  
要求: 读取所有的已经通过验证的邮箱,然后后台程序通过读取邮件模板(可以在view里增加 mail.tpl.htm),渲染好最新的当日的推荐文章。读取网站的SMTP配置给第1步中的用户 群发第2步中的内容可以有定时选项,或者开发url接口我...
官方给出的编辑器,功能还不是让用户满意的原因:①丰富的格式,与展现样式,都很缺乏②编辑器缺陷:*再次编辑已发布的内容,之前设置的格式,全部归零消失,辛辛苦苦设置好的格式就这样没了,使用的时候有点无语啊。*插入视频,是个框架插入,太简单粗暴,...
wecenter是一个轻量级的问答社区的开源应用
wecenter是一个轻量级的问答社区的开源应用 使用私有的授权协议,商业用途必须付费才能使用,个人非商业用途无需授权。 官方主页: http://wecenter.com 在学习过程中,存下该笔记,仅参考其实现方法和原理,如需直接使用...
新版WeCenter入门指南
特意准备一份入门指南,APP_DEBUG = true  即可开启调试模式。.env !!! 新建一个!新建一个!里面放一句代码即可。APP_DEBUG = true 站点统计代码可以在公告底部放置统计代码、Q...

热门话题

win

居中功能

强迫症

2.5正式版

评论