DEDE织梦cms常用的参数标签汇总、以及操作过程中的一些bug问题解决方法,以下龙腾飞网络科技-小吴实操中笔记记录,保存使用非常方便: dedecms注册会员发邮箱验证的方法 1、进入自己已有的邮箱,...注:我用的是QQ企业邮箱,第一个必要设置就是在邮箱里设置:开启POP/SMTP服务,第二个就是必要获取POP服务器的信息; 2、进入dede后台——系统——系统基本参数——核心设置,配置好邮箱发信的信息...@** (这里填写完整的邮箱地址) ⑤ SMTP服务器的用户帐号:webmaster (这里填写邮箱开头的账户也就是用户名) ⑥ SMTP服务器的用户密码:****** (密码就不用多说了) 3、进入dede...后台——系统——系统基本参数——会员设置, 在“会员使用权限开通状态(-10 邮件验证 -1 手工审核, 0 没限制)”填-10 (附:下面修改邮箱发信的内容,我们适当的修改下发信内容) 修改操纵方法如下..."; $mailbody = ''; $mailbody .= "尊敬的用户,您好:\r\n"; $mailbody .= "欢迎注册成为[{$cfg_webname}]的会员。
DEDE织梦cms常用的参数标签汇总、以及操作过程中的一些bug问题解决方法,dede网站二开,以下龙腾飞网络科技-小吴实操中笔记记录,保存使用非常方便: 问题:织梦网站哪里设置会员发布文章要审核 方法...: 1)系统--系统基本参数---会员设置--再选择 否; 2)dedecms 会员发布的文章不需要审核的解决方法 网站根目录下member文件夹中,inc文件夹下面的archives_check.php...0; } else if($cfg_ml->IsLogin()) { $arcrank = 0; } else { $ismake = 0; $arcrank = -1; } 加上一个会员的判断...,这样就实现了会员发布的文章不需要审核,而非会员发布文章必须审核才能看到。
DEDE织梦cms常用的参数标签汇总、以及操作过程中的一些bug问题解决方法,dede网站二开,以下龙腾飞网络科技-小吴实操中笔记记录,保存使用非常方便: 问题:织梦cms网站文章页最新评论板块的排版、...php echo $id; ?>&fid=id; ?...php echo $id; ?>,id; ?...php echo $id; ?>&fid=id; ?...php echo $id; ?>,id; ?
在我们后台发布文章的时候往往需要加入HTML或css以及php等语言的代码,若是单独发的话,没有颜色的区分,并且人看观看的效果也不是很好,所以需要实现后台能编辑语言代码的,之前我们处理了织梦后台的编辑器,现在我来说一下会员后台的编辑器怎么实现这个功能
DEDE织梦cms常用的参数标签汇总、以及操作过程中的一些bug问题解决方法,dede网站二开,以下龙腾飞网络科技-小吴实操中笔记记录,保存使用非常方便: 问题:dedecms禁用了游客评论怎么设置?...织梦5.7怎么能让游客评论dede不登陆评论文章方法 方法:dedecms禁用了游客评论怎么设置织梦5.7怎么能让游客评论dede不登陆评论文章方法: 使用织梦程序发布的文章评论时只能注册才能评论了,怎么解决这个问题...,怎么做到不登陆就评论,对于大部分网站来说肯定没啥人会注册个账号在评论了,设置方法很简单,下面我要讲的是如何开启dede5.7如何开启游客评论?...打开根目录中plus/feedback_ajax.php文件,找到第98行位置删除或注释掉如下代码 if($cfg_feedback_guest == 'N' && $cfg_ml->M_ID < 1)
DEDE共用同一个文章ID展示多个不同的模板页面 ,比如链接: http://jinmengqiang.cn/info-1.html http://jinmengqiang.cn/plus/show.php.../arc.archives-show.class.php'); 这样就可以达到同文章ID不同模板了。...aid=1 比如:我还要新增到3条或者3条以上链接共用同一个文章id同样操纵,继续再复制 /m/view.php 并且改名为 shop.php 移动到根目录的 /plus 目录中。...同理,此操纵方法可以在原有的同ID同内容不同模板的情况下,利用织梦二次开发,使其不同页面展示不同的内容,模板也不同,url链接不同,但是最重要的是ID可以达到相同。...这样可以更有效的利用织梦显示相同类型的内容都利用同一个文章id进行显示。
在客服系统聊天链接里,可以带上自己网站的会员信息,例如:昵称、头像、手机号等 具体使用方式如下 聊天链接中增加以下参数: visitor_id: 自有会员 visitor_name: 自有会员名称 avator...: 自有会员头像 lang: 多语言 cn 中文 , en英文,tw繁体 visitor_id=自有会员唯一ID&visitor_name=自有会员名称&avator=头像地址&extra=扩展信息 例如下面链接...kefu_id=taoshihan&ent_id=5&visitor_name=%E7%A8%8B%E5%BA%8F%E5%91%98%E8%80%81%E7%8B%BC&visitor_avator=...kefu_id=taoshihan&ent_id=5&visitor_name=%E7%A8%8B%E5%BA%8F%E5%91%98%E8%80%81%E7%8B%BC&avator=https://
这也是dedecms比较出名的一个漏洞,如果通过黑盒测试,可能并测不出这个漏洞,此处漏洞最好的方式就是通过灰盒的方式测试 功能点位于会员中心找回密码处,dedecms默认是关闭会员中心的,需要在后台开启会员中心...设置为任意值就可以修改为任意用户,id=1默认为admin用户,不过amdin用户在会员中心模块默认不能登陆,意义不大 post 数据的POC: dopost=safequestion&gourl=&userid...=test1&mail=test1@qq.com&vdcode=ya21&type=2&safeanswer=0&id=2&safequestion=00 发送次数据包后,在dede_pwd_tmp表中会生成临时的数据...,其中pwd为8位随机字符串的key通过md5加密后的值 4、绕过弱类型判断后,会返回一个地址 注意里面的id和key参数,这里的key为上面的pwd在md5加密前的值,id为上面的mid,也对应了dede_member...如果通过上面的方法却可以实现amdin用户登陆,有个什么好处呢,会员中心具有修改密码的功能,如果是管理员修改密码,会同时修改掉后台dede_admin表的密码,这里就可以实现前台到后台的突破,而后台的任意文件上传就很轻松了吧
不需要插件实现织梦会员增加签到积分/金币方法,因为很多插件我们大家可能都不了解,有些也可以增加了脚本,所以自己手动添加的比较安全,现在把方法分享给大家。...三、新增系统变量,用来设置签到所得积分的数量变量名称填:cfg_sign_time变量类型:数字参数说明:会员签到积分所属组:会员设置变量值:10点击保存变量即可(变量值10表示签到增加10积分),如下图所示...'/config.php';$uid = $cfg_ml->M_ID;//获取当前登录会员的ID$time = time();//获取当前的时间戳$uid = isset($uid) ?...>五、在数据库中新增一个字段,用来储存会员签到的时间,找到数据库中的dede_member表(dede_是你的表前缀,请自行替换)新增字段:signtime类型为:int长度值:10保存即可。...int(10)注意:dede_member是官方默认的数据表,如果你的程序更改了数据表前缀,那么就需要把 dede_ 进行替换执行成功后如下:原文链接:https://www.mimisucai.com
第一种dedecms调用相关文章的方法,用默认的likearticle {dede:likearticle row='6' titlelen='40'} [field:title /] {/dede:likearticle} 第二种dedecms调用相关文章的方法,检索出当前会员发布的相关文章...{dede:sql sql="SELECT * FROM dede_archives WHERE writer=~writer~"} [field:id/], {/dede:sql} 第三种dedecms...调用相关文章的方法,动态获取id {dede:sql sql='Select * from dede_archives where id=~id~'} [field:title/] {/dede:sql} 好吧,test and harvest
附加专题表 aid int(11) 专题编号 typeid int(11) 分类栏目编号 note text 专题内容(仅存放标签代码) dede_admin 管理员信息表 ID int(10...memberID int(11) 发布会员ID description varchar(250) 摘要 keywords varchar(60) 关键词 templet varchar(60) 文档模板...dede_arcrank 阅读权限表 ID int(10) 自动编号 rank smallint(10) 权限等级 membername varchar(20) 等级名称 adminrank...smallint(10) 管理等级 money int(11) 消费点数 dede_arctype 栏目管理表 ID int(10) 栏目编号(自动编号) reID int(10) 父栏目编号...(typeid2 副栏目ID;typeid 主栏目ID;sortrank 文档排序;senddate 投稿日期;mid 会员ID;id ID;channel
安装完成后会有一些文件,可以说是冗余文件,完全没有作用,反而带来被黑的危险,删除即可,以下目录文件均可删除: 目录 删除原因 /install 安装后的余留文件,没用,整个文件夹删除 /member 会员功能文件...` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')"); 修改为 $id = intval($id); $...row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR...WHERE id='$id' "); 修改为 $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET...WHERE id='$id' ");; ⑥、漏洞文件 /member/soft_add.php (大概在154行) $urls .= "{dede:link islocal='1' text='{$servermsg1
view=yes&aid={dede:field name='id'/}&mid={dede:field name='mid'/}" type='text/javascript' language="javascript...='' 指定文档ID idlist ='' 提取特定文档(文档ID) channelid 频道ID limit='起始ID,记录数' (起始ID从0开始)表示限定的记录范围(如:limit='1,2'...:arclist} 底层模板字段: ID(同 id),typeid,sortrank,flag,ismake,channel,arcrank,click,money,title,shorttitle...else @me = ""; [/field:senddate] ---- channel|频道标签: 标签名称:channel 标记简介:织梦常用标记,通常用于网站顶部以获取站点栏目信息,方便网站会员分类浏览整站信息...:channel} 参数说明: typeid = '0' 栏目ID reid = '0' 上级栏目ID row = '100' 调用栏目数 col = '1' 分多少列显示(默认为单列) type
dedecms5.7 sp2前台修改任意用户密码 前言 其实这个漏洞出来有一段时间了,不算是一个影响特别大的漏洞,毕竟dede是一个内容管理系统,用户这一块本来就基本没有用。...该漏洞的精髓就是一个弱类型的比较:'0.0'=='0' 漏洞版本 该漏洞出现在最新版的dede上,我复现的版本是v5.7 sp2 utf8版本 ?...而且,前台也不能直接登录管理员账户 漏洞利用条件 开启会员模块 攻击者拥有一个正常的会员账号 目标没有设置安全问题 由于dede默认是没有开启会员功能的,也就是我们不能注册用户,所以要复现该漏洞需要自己开启...dopost=safequestion&safequestion=0.0&id={userid} 通过burp抓包,并把这个请求发送的repeater中,可以看到返回的包中有一个链接 ?...当然这个漏洞结合另外一个dede漏洞可以更改管理员的密码,后续将会进行复现
DEDE织梦cms常用的参数标签汇总、以及操作过程中的一些bug问题解决方法,dede网站二开,以下龙腾飞网络科技-小吴在建站实操中笔记记录,织梦dede建站教程保存使用非常方便: 【DEDE建站教程】...dede后台目录代表是什么意思 一、后台根目录 dedecms/a 目录 用于存放生成的静态页面 dedecms/data 目录 用于存放临时文件和缓存文件 dedecms/images 目录...目录,存放后台管理程序 dedecms/member 目录,存放会员管理程序 dedecms/plus 目录,存放插件程序,和将来你开发的程序模块 dedecms/templates 目录...,存放dede前台的所有模板文件 dedecms/uploads 目录,存放你上传的图片、视频。...common.func.php 19.去除新增加的友链版权 include/taglib/flinktype.lib.php 然后打开找到,如下代码 $dedecms = false; $dedecms->id
DEDE织梦cms常用的参数标签汇总、以及操作过程中的一些bug问题解决方法,dede网站二开,以下龙腾飞网络科技-小吴在建站实操中笔记记录,织梦dede建站教程保存使用非常方便: 【DEDE建站教程】...cid=栏目的id值&dopost=listArchives 文章或独立页面的: archives_do.php?...aid=文章的id值&dopost=editArchives 其他没用的如“会员中心”“快捷方式”,及B区域的全部都可删掉或者注释掉。 注意保留:“功能地图,方便以后操作”。...aid=8&dopost=editArchives' target='main' /> 代码说明: name=文章名; link内的aid=文章Id值。...3-在index_menu2.htm中注释掉: A、“采集”“会员”“模板”这几项。
cid=栏目的id值&dopost=listArchives 文章或独立页面的:archives_do.php?...aid=文章的id值&dopost=editArchives 其他没用的如“会员中心”“快捷方式”,及B区域的全部都可删掉或者注释掉。...注意保留:“功能地图,方便以后操作” ③左侧修改 最左侧一列主导航在/dede/templets/index_menu2.htm中修改,次链接在/dede/inc/inc_menu.php及/dede/...aid=8&dopost=editArchives' target='main' /> 代码说明:name=文章名; link内的aid=文章Id值。...2、在index_menu2.htm中注释掉:“采集”“会员”“模板”这几项。
DEDE织梦cms常用的参数标签汇总、以及操作过程中的一些bug问题解决方法,dede网站二开,以下龙腾飞网络科技-小吴在建站实操中笔记记录,织梦dede建站教程保存使用非常方便: 【DEDE建站教程】...dedecms出现DedeTag Engine Create File False的解决教程 问题:dede最高管理员审核未生成的文章出现 DedeTag Engine Create File False...include 【主程序目录】需要有写入、执行权限和读取权限,设置为0755,建议在第一次安装后,去掉写入权限以及修改权限(需要重写配置文件时再暂时开启写入及修改权限)设置为0555; /member 【会员目录...your MySQL server version for the right syntax to use near ''9'' LIMIT 0,1' at line 2Error sql: SELECT id...` WHERE id='9'' LIMIT 0,1; 解决办法: 找到了出错误的文件中存在 typeid=9 而实际后台中这个栏目已经被删除了,所以只需要把这段话给删除了,就好了。
DEDE织梦cms常用的参数标签汇总、以及操作过程中的一些bug问题解决方法,dede网站二开,以下龙腾飞网络科技-小吴在建站实操中笔记记录,织梦dede建站教程保存使用非常方便: 【DEDE建站教程】...dedecms出现转义符,怎么去掉 图片或链接标签中的双引号被转义 问题一:广告图片 打开 /dede/ad_add.php 文件 找到 if($normbody['style']=='code')body...normbody['htmlcode']); } 修改成 if($normbody['style']=='code') { $normbody = $normbody['htmlcode']; } 问题二:会员注册图片
二 、碰撞点 可能还存在其他碰撞点, 这儿仅找到两个: ) 1.用户主页 1.1 限制条件(中) 要求开启会员功能 1.2 代码分析 ?...diyid=1 响应: dede_fieIds dede_fieIdshash 这两个值 ? 3. POC 1. 保存如下代码到dede_funcookie.php2....若是目标网站为php7: php7 dede_funcookie.php 若是目标网站为php5: php5 dede_funcookie.php,若是不明确可以两个都跑 ε=ε=ε=(~ ̄▽ ̄)~4....the_poc($targets_[$i][0],$targets_[$i][1],$i); exit; }}function the_poc($start,$end,$id...= 0; for($y = $start; $yid