2022年8月11日

摘要: composer安装和laravel本地环境配置(十分钟左右)1.安装composer(1)需要安装php(以phpstudy集成开发环境为例) 桌面找到phpstudey 图标,鼠标右击 ->选择 ‘文件所在的位置’-> 按下back(< )键 即(F12下面的键)-> 打开Extensions文 阅读全文
posted @ 2022-08-11 16:25 班主任123 阅读(157) 评论(0) 推荐(0) 编辑

2022年7月6日

摘要: 商城最近在支付成功后跳转的页面出现弹层报错,经排查是百度地图的js导致,有以下2种方法修改 修改 addons/ewei_shopv2/static/js/app/biz/store/selector.js 中 https://api.map.baidu.com/getscript 为 https: 阅读全文
posted @ 2022-07-06 15:03 班主任123 阅读(18) 评论(0) 推荐(0) 编辑

2022年5月20日

摘要: 打开ewei_shopv2/defines.php文件注释掉define(“EWEI_SHOPV2_AUTH_WXAPP”,“http://demo.wezhicms.com”); 阅读全文
posted @ 2022-05-20 16:50 班主任123 阅读(13) 评论(0) 推荐(0) 编辑

2021年9月7日

摘要: onkeyup = "value=value.replace(/[^\d]/g,'')" 阅读全文
posted @ 2021-09-07 10:43 班主任123 阅读(22) 评论(0) 推荐(0) 编辑

2021年9月4日

摘要: from tkinter import * from tkinter import ttk import pywifi from pywifi import const import time import tkinter.filedialog import tkinter.messagebox i 阅读全文
posted @ 2021-09-04 10:02 班主任123 阅读(465) 评论(0) 推荐(0) 编辑

2021年5月21日

摘要: <script language='javascript' src='../addons/ewei_shopv2/static/js/myconfig.js'></script> <script> myrequire(['dist/vue/vue.min','tpl'],function (Vue, 阅读全文
posted @ 2021-05-21 09:33 班主任123 阅读(111) 评论(0) 推荐(0) 编辑

2021年4月15日

摘要: 数据库 ims_modules_bindings 阅读全文
posted @ 2021-04-15 11:30 班主任123 阅读(133) 评论(0) 推荐(0) 编辑

2021年3月16日

摘要: 目标文件: /web/source/founder/display.ctrl.php 漏洞修复方法:找到大约14行代码:内容如下 $founders = explode(',', $_W['config']['setting']['founder']); 在后面追加以下内容即可 $identity 阅读全文
posted @ 2021-03-16 11:39 班主任123 阅读(86) 评论(0) 推荐(0) 编辑
 
摘要: 阿里云提示 htmlspecialchars_decode 函数对全局过滤gpc产生的 \’ 进行转义,将可控的参数$html的污染值插入数据库后,产生SQL注入漏洞。 文件位置在/web/source/site/editor.ctrl.php 搜索: if (!empty($nav)) { for 阅读全文
posted @ 2021-03-16 11:35 班主任123 阅读(325) 评论(0) 推荐(0) 编辑

2021年1月14日

摘要: 找到order/index.php $prohibitrefund = false; 这一行 上面的sql语句改为 $goods = pdo_fetchall("select og.id,og.single_refundstate,og.sendtime,og.goodsid,og.price,g. 阅读全文
posted @ 2021-01-14 11:13 班主任123 阅读(127) 评论(0) 推荐(0) 编辑