页面载入中...
首页 » Tag ‘phpcms’

进入后台,系统设置–模型管理–管理模型,选择新闻的字段管理,选择第13项内容–修改,然后把字段提示代码中的2个checked去掉就行了。

标签:

PHPCMS2007 SP6漏洞收集

随着PHPCMS2008的正式版的发布,PHPCMS2007  SP6照理也应该成了历史的一个符号。但偏偏他依然与PHPCMS2008并存着,原因有多方面的,最重要的原因还在于,PHPCMS2008的升级并没有以PHPCMS2007为蓝本,照他们的话说就是脱胎换骨了!因此升级的不便也就给PHPCMS2007继续下去的理由!而也在此时,PHPCMS2007的官方维护基本终止!同时,随着越来越多通过学习PHPCMS2007的源代码的人增多,他就跟windows系统一样,发现的漏洞也会越来越多,但是官方又不管,那么这样下去,给原来使用PHPCMS2007的人那是一种致命的打击,你可以通过以下的途径来解决上述的问题:

1.升级到PHPCMS2008。(虽然升级并不是很到位,但是好过被入侵)

2.升级到别的CMS系统,因为很多的系统结构上和PHPCMS基本上是一致的,而且别的CMS系统 也乐于见到这样的情况发生,多半很乐意帮助你完成转换!

3.自己修改系统,补上洞洞(但是这个工程有点大,总不能自己找齐了所有的洞洞吧,而且需要有编程基础)!

针对于第三点,本文着重在于收集已经发布在网上的洞洞,并尽最大的所能补上这些洞洞!如果你也发现了类似的洞洞,不防给个链接,也好收录在此,方便大家的参考!

1。PHPCMS2007 SP6 vote模块SQL注射漏洞

标签:

献给容易被挂马的朋友[zt]

此文专门针对PHPCMS而写,但不仅限于PHPCMS,大多数情况都适用于其它CMS系统。

服务器被批量挂马是站长经常遇到也是非常头疼的一件事情,谨以此文献给容易被挂马的朋友。

一、挂马前的安全措失

1、黑客的工具去检查你网站的漏洞~当然不要滥用~用些注入SQL的黑客软件检查下你网站就可以了(如啊D注入器等等,我都使用过,没有发现有漏洞有可以挂马的地方,不信你也可以去测试,当然我不知道不代表没有,但是你也应该知道,使用的朋友有多少,如果真的出现很容易被抓的漏洞,要被挂的网站数量恐怕会很恐怖)

2、后台地址建议要修改!

3、检查data目录里是否存在install.lock文件。有用户没给install目录写权限导致安装的时候没有生成lock文件。安装完成后可整个删除intstall目录。

4、后台最好加上验证码,虽然麻烦了点,但是可以避免不少的小黑客用社会工程学来破解你的网站(我就试过,很多朋友的密码常常是手机号,域名,qq等等)

5、建议有一定PHP技术的朋友去修改phpcms的程序,为达到功能不是简单的在前台增加表单后台增加发布表单然后增加数据库字段这么简单,要防止XSS攻击。

6、设置好服务器web目录权限

phpcms上传图片提示:File upload fail,can not find the temp upload directory!

照字面上去理解就是上传图片时缓冲的临时文件夹找不着!那就要修改PHP的临时文件夹,并给读写权限!

打开php.ini修改upload_tmp_dir =指定到啥目录,那是你自己的事了!但是要给指定相应的读写权限! 然后重启web服务器!

但是我要说的并不这样的!我们知道,我们去配置PHP环境的时候,从来 就没有去配置过upload_tmp_dir =这个东西,而且默认情况下,他是被;分号注释掉的,就是说一般情况下我们不需要去处理这个问题,因为默认使用的是操作系统的临时文件夹–temp!

所以一般情况下出现类似的情况,我们要做的首先就是看看temp所在的盘是不是已经满得写不进东西了!或者是达到了temp规定的大小了,此时要做的就是排空temp中的临时文件!

这样做往往都凑效!

phpcms2007相关文章无法显示的解决之道

phpcms2008还没有完善,所以一直在使用着phpcms2007,不过使用phpcms2007的时候还是出现这样的问题。就是文章相关没有显示,添加文章的时候也已经加关键词了,可是还是没有显示出来。

看到这样的解决方式,嘿!效果还真不赖!

相关文章由原来的like搜索改为全文搜索了,

标签:

phpcms2007非官方模板出现乱码的解决方案

phpcms2007非官方模板出现乱码,并非所有使用phpcms2007非官方模板都出现乱码,这只针对于我目前出现的问题而说的,因为我使用的空间是51.net提供的1G空间,而这台服务器的操作系统是FreeBSD,他所使用的编码方案是:UTF-8,所以当时我安装phpcms2007的时候,我使用的是UTF-8版本的。

我发现官方模板有些老旧,网友们提供的都挺不错的,于是我就想旧貌换新颜,下载下来后,按着说明上传后,到后台一打开,全是乱码,一开始并不知道是什么回事,而且近段时间也比较忙,所以就没有理会,今天突然想起来了,应该是编码出现问题了,于是网上换一些批量编码转换工具,没有什么好用的工具,于是就用了老办法,用DW8一个的打开然后一设置编码成为UTF-8。结果一上传,全正常了(不知道哪位大哥有更好的批量转工具,或者别 什么办法,给留下下,在下感谢不尽呀!)。

不过非官方设计的模板还是有些小问题,也不全是不兼容这些问题,就不不能完全弄出来,所以只好用回原版了,有空了再改改吧(谁叫咱天生的忙碌命呢!)…