环境描述:
(1)操作系统(OS):Windows Server 2008 Enterprise 64bit
(2)数据库:Oracle 11g 64bit
(3)ERP :用友NC V5.7
一、Oracle 11g for Windows 2008 的安装详解 请参考《Oracle 11g在Windows Server 2008 R2的安装详解》
二、建立数据
原创
2013-03-13 19:40:36
10000+阅读
点赞
1评论
DedeCMS V5.7 漏洞复现 XSS漏洞 首先我们在首页要进行用户的注册以及登录 这里我们已经提前注册过了,登录即可 普通用户账号密码:root/passwd 管理员账号密码:admin/pikachu 然后我们点击商店 然后点击漏洞复现 接下来我们直接加入购物车并查看 然后点击下一步 配送方 ...
转载
2021-09-27 13:14:00
1894阅读
2评论
该漏洞是cyg07在乌云提交的, 漏洞文件: plus\feedback.php。存在问题的代码:
view source
01
...
02
if($comtype == 'comments')
03
{
04
$arctitle = addslashes($title);
05
if($msg!=
转载
2014-03-21 15:00:00
167阅读
2评论
织梦MVC开发框架是一个精简、迷你的web开发框架,用这个开发框架可以编写基于织梦内容管理系统的扩展功能、模块(插件),甚至可以将其分离出来开发博客、BBS、SNS等。
目录结构说明:
|_app
|___control 控制器(C)
 
转载
精选
2011-03-31 16:38:14
395阅读
背景:dedecms生成缩略图的原理不够灵活导致缩略图变形,比如后台设置缩略图的尺码为:120*90即为3:2的图片,但是假如内容里的大图尺码为300*300即1:1,这样生成出来的图片就会变形,严重影响网站美观,本文介绍通过修改dedecms生成缩略源码方法解决定问题打开“include/image.func.php”文件,该文件在dedecms5.6,5.7中所在的目录不一样,5.6中文件在/
原创
2023-07-18 15:01:52
63阅读
能同时满足所有用户的需求的,在以往,不少人对DedeCms性能问题表示怀疑,因此本人在此发布一篇关于如何对性能进行优化的文
原创
2023-07-18 14:54:32
147阅读
基于mysql企业版,由Oracle云提供支持,Oracle mysql云服务提供了一个简单、自动化、集成和企业级的mysql云服务,使企业能够提高业务灵活性和降低成 本。mysql集群使用户能够以无与伦比的可扩展性、正常运行时间和灵活性来满足下一代Web、云和通信服务的数据库挑战。软件从最初版本到现在,功能越来越强大,结构越来越完善
原创
2020-07-16 17:43:15
1312阅读
相信很多使用dedecms的朋友在网上查找关于dede:sql标签进行分页的解决方案时都不尽如人意,尤其是在列表页使用dede:sql调用外部数据(所谓调用外部数据就是指在后台只是创建个空栏目,然后对应的列表模板文件中使用dede:sql指定自定义的数据源,数据源与该栏目本身是没有逻辑关系的,目的是为了让织梦能按照它的规则来帮我们将数据源生成静态文件予以展示)时,我本人也搜索了很多资料,网上的答案
转载
精选
2012-12-04 12:11:10
658阅读
首先将下面这段代码贴到templets\default\footer.htm文件里(只要在此文件里就行,位置无所谓)script type='text/javascript' src='{dede:global.cfg_cmsurl/}/images/js/dropdown.js'>scr...
转载
2017-04-17 17:21:00
145阅读
2评论
首先将下面这段代码贴到templets\default\footer.htm文件里(只要在此文件里就行,位置无所谓)<</span>script type='text/javascript' src='{dede:global.cfg_cmsurl/}/images/js/dropdown.js'></</span>scri...
原创
2021-07-13 11:04:00
179阅读
在dedecms的图片集模型或者基于图片集模型修改的自定义模型中内容页模板使用 {dede:field.body/}方式来调用body字段是没有输出的(原因不明,未继续深入)但有些时候当需要在内容页调用这个“图集内容”时,可以这样:修改include/extend.func.PHP,添加如下函数:function getimgsetbody($...
原创
2021-07-13 11:12:49
365阅读
一、漏洞描述织梦内容管理系统(Dedecms)是一款PHP开源网站
原创
2022-11-14 22:21:55
794阅读
最近下了dedecms V5.7时,在登陆后台时,用户名和密码也没错,就是跳转不走,进不了后台管理页面,追踪了好久才发现根目录/include/userlogin.class.php中289行左右的位置及之后的位置..... 最近下了dedecms V5.7时,在登陆后台时,用户名和密码也没错,就是跳转不走,进不了后台管理页面,追踪了好久才发现根目录/include/userlog
原创
2013-06-14 14:01:00
122阅读
在 Unix 或 Linux 的 shell 中,使用 grep -v "--" 时,通常不需要对双破折号 -- 进行转义。这是因为 -- 在命令行参数中通常用作选项的结束标志,表示之后的所有参数都应当被解释为位置参数(即非选项参数),而不是选项。grep 命令本身并不将 -- 作为特殊字符处理,因此不需要转
看懂nc v6的源码! 碧桂园全部的正式环境的补丁都在我手里。 2015-11-18 2:33 谢谢两位一起努力的兄弟 谢谢超哥,谢谢祈冰哥,谢谢连老师,陈明大哥,谢谢龙哥,珍玉,谢谢廖生哥,谢谢林春哥,谢谢桂春,谢谢海敏,谢谢培珊,谢谢清耿,谢谢贤哥,谢谢磊哥,谢谢碧桂园总部的保安, 认识了一些人
转载
2015-10-28 09:59:00
94阅读
2评论
Dedecms v5.7 SP1的Ckeditor编辑器有些改动,默认为回车键换行、Shift+Enter换段落,但各位站长朋友都习惯了直接敲回车换段落,查看后发现它的配置文件里是可以修改解决的,其实你可以把下面的代码注释掉就可以采用另外一种模式了(enter换段落):1、找到:安装目录\include\ckeditor\config.js中下面代码:config.autoParagr
转载
2017-06-16 23:09:53
1345阅读
NC V6发布一段时间了,各个NC6.0 nchome文件夹下各个子文件夹内容和作用ant:存放Apache Ant,用来执行EJB的构建。bin:存放nc部署和系统监控等命令。configsys.log部署日志(包含NC中间件、WAS中间件等部署信息)以及NC_Client文件夹,包含手动生成的N...
转载
2015-10-28 10:58:00
252阅读
2评论
nc 功能说明:多功能网络工具 nc是一个简单、可靠、强大的网络工具,它可以建立TCP连接,发送UDP数据包,监听任意的TCP和UDP端口,进行端口扫描,处理IPv4和IPv6数据包。 如果系统没有nc命令,安装命令为 yum -y install nc。 参数选项 -l 指定监听端口,然后一直等待
转载
2020-12-24 19:07:00
218阅读
2评论