推荐 综合 人气 评论 点赞

在小模板tag/list-sell.htm中{if $_userid}判断不起作用的解决方案

    在小模板tag/list-sell.htm中{if $_userid}判断不起作用的解决方案有两种,2选一都能实现,两种方案,1为网友提供,2为DESTOON官方提供。

小黑 标签调用2023-06-07

阿里云后台提示漏洞:DESTOON变量覆盖导致延时注入

    出现漏洞 修复方法: my.inc.php里面所有的extract函数加上, EXTR_SKIP参数就可以 比如extract($item);修改成extract($item,EXTR_SKIP);

网络 destoon漏洞维护2020-07-27

阿里云提示漏洞:DESTOON变量覆盖导致延时注入

    file/update/20160316/source/destoon/module/mall/my.inc.phpfile/update/20160316/backup/module/mall/my.inc.phpdestoon使用extract函数对参数进行注册时,使用不当导致变量覆盖,从而参数不可控,导致SQL延时注入。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了

小黑 destoon漏洞维护2017-06-04

DESTOON传递变量并进行操作loop实例

    a href="https://www.***.com/member/my.php?mid=5aa=0amp;action=add" style="padding-left:800px;"提供服务/aa href="https://www.***.com/member/my.php?mid=5aa=1amp;action=add"发布需求/a通过接收网址上的aa值来 判断并进行操作例:{php $aa=$_GET['aa']

小黑 开发技术 12016-02-10

DESTOON 截取变量字数

    {dsubstr(strip_tags($t[about]),176,'...')}

小黑 模板相关2016-02-10

Destoon 系统常量与变量

    常量说明备注DT_ROOT站点物理路径DT_PATH站点首页网址DT_SKIN风格目录网址DT_STATIC静态文件地址=5.0DT_ADMIN是否在管理后台DT_DOMAINcookie作用域DT_LANG站点语言DT_KEY安全密钥DT_CHARSET字符编码DT_CACHE缓存目录物理路径DT_VERSION系统版本DT_RELEASE更新时间VIPVIP名称变量说明备注$DT_TIME当前时间Unix时间戳$DT_IP当前IP$DT_URL当前网址URL$DT_PRE数据表前缀$db数据库操作对象

小黑 程序相关2016-02-08

已经到底线啦