discuz后台SQL注入漏洞 discuz的/faq.php的$action == 'grouppermission'处理逻辑中,对$gids未进行初始化,黑客可通过构造特殊HTTP请求借助变量覆盖漏洞,实现SQL注入,可能导致网站后台数据泄漏。 Discuz! 后台数据库备份功能命令执行漏洞:2 Read More
posted @ 2019-04-17 16:56 早上六点半遇见五月天 Views(382) Comments(0) Diggs(0)
问题:最近在做论坛,想着直接用现成的论坛,但是在安装完成之后,竟然一点样式的都没有,如图: 解决方案: 登录后台->工具->更新缓存 Read More
posted @ 2019-03-25 19:17 早上六点半遇见五月天 Views(882) Comments(0) Diggs(0)
问题:我们的服务器是买的是阿里云,mysql版本5.011 ,本地和服务器配置一样,在本地可以安装discuzX3.4,但是在服务器上却报错了,如下图: 找了半天,才知道阿里云RDS 支持的mysql不支持memory引擎,官方的通知是: 我安装的时候直接报错,也没有被转换成InnoDB引擎。所以本 Read More
posted @ 2019-03-25 19:12 早上六点半遇见五月天 Views(989) Comments(0) Diggs(0)
php随机生成要求位数个字符 Read More
posted @ 2019-03-04 11:58 早上六点半遇见五月天 Views(3089) Comments(0) Diggs(0)
eg. 如果用json_decode($a),得到的是: 可见,返回的结果是 object 而非 array。应以对象形式访问 -> 而对于json_decode这个函数 所以json_decode($a,true),就会得到 Read More
posted @ 2019-03-03 15:46 早上六点半遇见五月天 Views(10435) Comments(0) Diggs(0)
PHP字符串中的转义符号 Read More
posted @ 2019-03-03 15:36 早上六点半遇见五月天 Views(6095) Comments(0) Diggs(0)
html: js: 之前查到的控制input只能输入数字且保留小数点后三位,原文链接忘记了,侵删。 Read More
posted @ 2019-02-28 19:46 早上六点半遇见五月天 Views(3833) Comments(0) Diggs(1)
在模版中单独调用当前栏目id 在{dede:sql}中调用当前栏目id Read More
posted @ 2019-02-27 16:23 早上六点半遇见五月天 Views(604) Comments(0) Diggs(0)
问题如图: 解决方法: 这是因为图像模式是索引颜色,具体为啥图片打开是索引模式我也不是很清楚(捂脸),改成RGB颜色即可修改了 图像=>模式=>RGB颜色 如图: Read More
posted @ 2019-02-26 11:58 早上六点半遇见五月天 Views(3049) Comments(0) Diggs(0)
MAC homebrew自2018/3/31之后弃用homebrew/php 详细:https://brew.sh/2018/01/19/homebrew-1.5.0/ 所以不能再用下面的方法安装xdebug了,下面的方法不行!下面的方法不行!下面的方法不行! 所以,安装xdebug我们可以手动编译 Read More
posted @ 2019-02-22 19:43 早上六点半遇见五月天 Views(809) Comments(0) Diggs(0)