首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

dedecms系统_dede模板

(dede)系统二次开发记录 –soulsjie 一、模板常用文件说明 模板文件都在文件夹templets下,我们以默认模板(default)为例,对模板文件结构进行分析: 首页模板文件目录 \templets...底部文件目录 \templets\default\footer.htm 底部页面 文章列表页文件目录 \templets\default\list_default.htm...文章列表页 模板文件路径 模板路径标签:{dede:global.cfg_templets_skin/} 二、读取添加所有栏目 {dede.../} 标签属性 col:分多少列显示(默认为单列),5.3版中本属性可以通过多种方式进行多行显示 row:返回文档列表总数 typeid:栏目ID,在列表模板和档案模板中一般不需要指定,在首页模板中允许用...”,”分开表示多个栏目 getall:在没有指定这属性情况下,在栏目页、文章页模板,不会获取以”,”分开多个栏目的下级子类 titlelen:标题长度 等同于titlelength infolen:

40.3K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    DEDECMS仿站模板必备标签 - list_article.htm列表模板

    前面老蒋有整理到dedecms程序首页模板常用调用标签,在这里我们继续列表模板使用标签。一般我们列表模板用于栏目所有文章或者子栏目的列表中使用。...其实我们可以设置多个栏目列表模板,只要我们在分类给不同分类设置不同列表模板都可以。...一般我们会将列表模板命名为list_article.htm,但是如果我们有特殊标签也可以自定义,只要我们自己在设置分类时候选择自己熟悉,只能说设置通用对于后续其他人运维能够看懂。...10、搜索标题结果 {dede:global.keyword function=RemoveXSS(@me)/} 总结,以上是dedecms仿站时候列表页面常用模板标签。...本文出处:老蒋部落 » DEDECMS仿站模板必备标签 - list_article.htm列表模板 | 欢迎分享

    12.2K30

    DEDECMS仿站模板必备标签 - article_article.htm内容页模板

    既然已经完成DEDECMS仿站中首页和列表页标签调用整理之后,我们还需要整理内容页面的整理即可。内容页面稍微简单一些,只要标题头部调用,以及当篇文章内容和相关信息。...这里整理常用dedecms内容页面 article_article.htm 模板标签调用,当然我们也可以设置其他名称,只能说使用通用不需要修改内容页面模板。...、文章TAG关键字 {dede:tag row='30' sort='new' getall='0'}[field:tag /]{/dede:tag} 相对dedecms模板其他页面标签...其他我们参考《DEDECMS仿站常用模板标签记录 DEDECMS主题模板必备》进行补充。...本文出处:老蒋部落 » DEDECMS仿站模板必备标签 - article_article.htm内容页模板 | 欢迎分享

    26.3K50

    如何在DEDECMS模板中调用全站相关文章?

    文章内容页默认模板缺少相关文章,对用户及搜索引擎查找及判断文章主题不利。...那么,如何实现在DEDECMS模板调用全站相关文章呢?...要想实现在DEDECMS模板实现调用全站相关文章,方法其实很简单,只需要在文章模版article_article.htm和标签likearticle.lib.php文件中添加或者修改几处代码就可以了...下面就是茹莱神兽通过网络整理默认模版比较详细全站相关文章调用方法作为参考。...标签名称:likearticle.lib.php 功能说明:自动关连文档标签 适用范围:内容页使用 1、ikearticle.lib.php标签文件相关文章调用参数填充 登录网站管理后台在“标签源码管理

    11.4K00

    DEDECMS后台精简删除不需要文件

    删除:guestbook文件夹【留言板,后面我们安装更合适留言本插件】; 删除:task文件夹和task.php【计划任务控制文件】 删除:ad_js.php【广告】 删除:bookfeedback.php...和bookfeedback_js.php【图书评论和评论调用文件,存在注入漏洞,不安全】 删除:bshare.php【分享到插件】 删除:car.php、posttocar.php和carbuyaction.php...spec_add.php、spec_edit.php【专题管理】 删除:以templets_xx .php开头系列文件模板管理】 删除:vote_add.php、vote_edit.php、vote_getcode.php...【投票模块】 主要影响安全文件已经删除,请根据您需要进行操作。...如果想更一步精简,可以删除掉/dede/templets/下对应文件模板

    4.3K40

    dedecms文件夹目录权限安全设置

    a  因为是静态目录,并且在要生成HTML,所以拒绝脚本执行  允许写入 data   因为是缓存等,所以充许写入,但是因为这里面的文件引入到其它地方进行使用,所以要拒绝脚本执行 dede  后台管理目录...plus  这个插件目录,不需要修改,允许脚本执行,拒绝写入 special   这个专题文件夹,一般我们会改名。...与a目录一样,拒绝脚本执行,允许写入 templets 这相模板目录,拒绝执行,拒绝写入。...黑客主要想改就是它,所以一定要写入,虽然拒绝写入之后,比较麻烦,如果修改模板,要先允许写入,再修改再去拒绝写入,但是不要嫌麻烦,毕竟为了安全嘛。.../data'); 2、到后台系统基本设置->性能选项 里面设置 模板缓存目录为 /../data/tplcache。

    3.6K20

    DEDECMS添加会员积分方法

    不需要插件实现会员增加签到积分/金币方法,因为很多插件我们大家可能都不了解,有些也可以增加了脚本,所以自己手动添加比较安全,现在把方法分享给大家。...:四、在会员(member)目录新建一个php文件,命名为ajax_sign.php,文件内容如下(注意:把代码中【分隔符】替换为#@,把全角字符‘替换成半角字符'因为我们编辑器会过滤掉,只能这样了...phpif( $_SERVER['HTTP_REFERER'] == "" )//判断规则,禁止直接运行此php文件{header("HTTP/1.1 404 Not Found");header("Status...>五、在数据库中新增一个字段,用来储存会员签到时间,找到数据库中dede_member表(dede_是你表前缀,请自行替换)新增字段:signtime类型为:int长度值:10保存即可。...如果你服务器没有安装数据库管理软件,也可以在后台执行sql语句新增字段系统 >> SQL命令行工具 >> 执行下面的sql语句alter table dede_member add signtime

    4.6K00

    适合DEDECMS内容网站轻便主题模板(适合范文和内容网站)

    这款适合DEDECMS程序主题适合内容站点,比如适合范文类或者资讯类。功能不是很复杂,就简单首页、列表和内容页。...面包屑导航、相关图文文章、推荐文章、侧栏随机文章等都是比较齐全,适合有需要较大内容资源站点。 我们看看演示效果图。这里老蒋也没有做演示站,整理过来后进行简单代码优化和界面调整。...我是在本地加点数据后演示截图,功能还是比较完整。...1、首页效果 2、列表页效果 3、内容页效果 主题目录文件: index.htm - 首页文件模板 article_article.htm - 内容页模板 list_article.htm -...列表页模板 主题模板下载地址: 网盘下载(提取码:jhb7) 本文出处:老蒋部落 » 适合DEDECMS内容网站轻便主题模板(适合范文和内容网站) | 欢迎分享

    5.5K20

    DEDECMS模板编码格式从UTF-8换成GB2312

    我们很多朋友在利用DEDECMS程序建站时候,由于程序本身是有多个编码版本,比如有UTF-8和GB2312,我们主程序安装好之后但是在选择主题模板时候也是有编码区别的,这个就比较难搞。...我们要么就重新安装同主题模板一样编码主程序,要么就是更换主程序编码。 但是,我们看到如果主题没有几个文件,那我们就自己手工更换主题编码格式吧。... 然后我们用记事本或者是编辑器打开主题,然后另存为一个GB2312编码格式...同时,如果我们是GB2312换成UTF-8也是一样道理。 本文出处:老蒋部落 » DEDECMS模板编码格式从UTF-8换成GB2312 | 欢迎分享

    4.1K30

    dedecms dedesql.class.php文件漏洞解决方法

    云厂商台提示 dedesql.class.php 文件变量覆盖漏洞会导致SQL注入,可被攻击者构造恶意SQL语句,重置管理员密码,写入 webshell 等,进而获取服务器权限。...基本上目前 dede 被发现漏洞全都是在这里。...我们可以看到,程序从 GPC 数组中取出名值对后,只是对 $_v 做了简单 addslashes 处理,就直接赋给了 ${$_k} ,实现了类似全局变量覆盖机制,设计初衷是为了开发方便,但却存在着严重安全问题...PHP在经历了这么多年更新换代终于修补了 register_globals 问题,但是 dede 这段代码使 php 付出努力全部白费。 下面我们回归漏洞。...结合前面提到dede不安全参数处理机制,利用这段代码我们可以覆盖任意全局变量。例如在这个漏洞中,我们可以控制 $GLOBALS'cfg_dbprefix' 值。

    1.2K20
    领券