DEDECMS之八 漏洞错误和疑难杂症

简介: 1.dedecms文章加粗b属性后出现strong或者b标签修改   dedecms的文章,如果设置了加粗的属性后,文章标题那会自动添加一个strong或者是b标签,如何去掉呢,方法如下:  a、更改自动添加b标签:打开include目录下的arc.

 

1.dedecms文章加粗b属性后出现strong或者b标签修改

  dedecms的文章,如果设置了加粗的属性后,文章标题那会自动添加一个strong或者是b标签,如何去掉呢,方法如下:
  a、更改自动添加b标签:打开include目录下的arc.listview.class.php文件;913行 找到下边一段代码

if(preg_match('/c/', $row['flag']))
 {
    //$row['title'] = "<b>".$row['title']."</b>";
    $row['title'] = $row['title'];
 }

  b、更改自动添加strong标签:打开include目录下的taglib目录下的arclist.lib.php文件;517行 找到下边一段代码:

 //if(preg_match('#b#', $row['flag'])) $row['title'] = "<strong>".$row['title']."</strong>";
if(preg_match('#b#', $row['flag'])) $row['title'] = $row['title'];

 

2.后台登录提示验证码不正确,即使去掉验证码,登录后也会跳回首页

解决:空间满了,清除缓存

类似:

织梦CMS后台登录验证码不正确_如何取消验证码

http://jingyan.baidu.com/article/86f4a73e7c065537d6526989.html

注:验证码不正确经常发生,如配置文件更改出错、空间满了等等,要找到根本原因,不然很多时间都在白费功夫

 

相关文章
|
4天前
|
安全 前端开发 JavaScript
某教程学习笔记(一):06、漏洞分析(工具篇)
某教程学习笔记(一):06、漏洞分析(工具篇)
28 0
|
4天前
|
安全 API 数据安全/隐私保护
免杀开发基础(1)
本文是关于Windows恶意软件开发的技术介绍,主要包括动态函数加载和执行、Shellcode执行技术以及注入技术。动态函数加载避免了静态链接到特定库,增加了分析难度。Shellcode执行涉及通过指针、内存分配和回调函数等方式。注入技术如APC注入,包括枚举进程线程、分配内存、写入有效负载等步骤。此外,文章还提到了使用异或加密来隐藏Shellcode,以规避静态特征检测。总的来说,文章探讨了免杀技术的基础知识,强调了在恶意软件开发中灵活性和创意的重要性。
|
7月前
|
安全 小程序 Windows
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
[笔记]攻防工具分享之 CobaltStrike框架 《二》生成后门
114 0
|
12月前
|
SQL 安全 数据库
WordPress插件中的流行的严重错误发布的PoC漏洞
WordPress插件中的流行的严重错误发布的PoC漏洞
|
12月前
|
开发框架 安全 JavaScript
记一次web登录通杀渗透测试到GETSHELL——续篇
记一次web登录通杀渗透测试到GETSHELL——续篇
147 0
|
安全 前端开发 JavaScript
工具集锦(三)---网站安全及跨浏览器测试工具(最新整理)
工具集锦(三)---网站安全及跨浏览器测试工具(最新整理)
|
存储 SQL XML
安全测试 WEB安全测试手册
安全测试 WEB安全测试手册
131 0
|
数据采集 域名解析 XML
漏洞猎人赏金笔记-如何编写Bug Bounty自动化脚本
前言 本文原文作者为@pry0cc,本文主要是对原文相关内容的提炼以及笔记,出于易读性考虑,笔者对很多地方做了一定量的注释或者删改(因为原文中的脚本存在一定问题)。 本文主要讲解的是经典的自动化信息搜集以及数据处理和漏洞扫描的流程.
430 0
漏洞猎人赏金笔记-如何编写Bug Bounty自动化脚本
|
SQL 监控 安全
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
分享一些渗透测试的工具(压箱底的)(附带下载链接)
|
数据采集 JSON 网络协议
推荐几款渗透测试常用的脚本(记得收藏)
推荐几款渗透测试常用的脚本(记得收藏)
推荐几款渗透测试常用的脚本(记得收藏)