本文目录一览:
- 1、修改织梦图片集时关键字中的半角逗号不见了,测试中文的可以。怎么解决?
- 2、怎么用织梦5.7调用table 导航栏 下面是代码和要实现的图
- 3、织梦后台图片集的文档关键词保存后再编辑关键词之间隔开的逗号消失了。有能解决的吗?
- 4、[严重]Dedecms recommend.php title XSS漏洞怎么修复
修改织梦图片集时关键字中的半角逗号不见了,测试中文的可以。怎么解决?
以下供你参考:
第一步:如果是图片集的编辑,那么找到该页面的php文件,位于后台dede目录下的album_edit.php,搜索XSSClean,找到代码 $arcRow=XSSClean($arcRow);$addRow=XSSClean($addRow); 把该段代码注释掉就可以了
第二步:同理软件等其他内容模型如果出现该问题,解决方法也是一样的。除此之外,我们会发现虽然文章编辑的时候可以显示英文逗号了,但后台编辑图片集列表仍然无法显示逗号,找到include目录下的datalistcp.class.php,搜索XSSClean,找到 $rsArray[$i] = $this-XSSClean($arr); 更换成$rsArray[$i] = $arr; 这样就可以了
怎么用织梦5.7调用table 导航栏 下面是代码和要实现的图
建议使用DIV CSS。参考秀站网K24新闻资讯模板,下面由秀站网分享代码,希望对您有所帮助。
div class="b5d4-7c76-3d0d-852e nav_bg"
div class="7c76-3d0d-852e-76b7 nav"
!--导航--
div class="3d0d-852e-76b7-0864 nav_area"
p class="852e-76b7-0864-0c61 nav_c1"a href="/"首页/a/p
/div
div class="76b7-0864-0c61-2936 nav_area"
p class="0864-0c61-2936-aa4e nav_c1"a href="/shipin/" target="_blank"视频/a/p
p class="0c61-2936-aa4e-62ea nav_c2 nav_w1"
a href="/wpjs/" target="_blank"王牌解说/aa href="/pftx/" target="_blank"皮肤特效/aa href="/zdss/" target="_blank"战队赛事/aa href="/dnyx/" target="_blank"逗你一笑/a
/p
/div
div class="2936-aa4e-62ea-21bf nav_area"
p class="aa4e-62ea-21bf-f59c nav_c1"a href="/gonglue/" target="_blank"攻略/a/p
p class="62ea-21bf-f59c-334d nav_c2 nav_w1"
a href="/yxcz/" target="_blank"英雄出装/aa href="/yxmw/" target="_blank"英雄铭文/aa href="/mxms/" target="_blank"冒险模式/aa href="/sljq/" target="_blank"胜利技巧/a
/p
/div
div class="21bf-f59c-334d-82eb nav_area"
p class="d87d-3cd6-d878-2c9a nav_c1"a href="/zixun/" target="_blank"资讯/a/p
p class="3cd6-d878-2c9a-b5d4 nav_c2 nav_w1"
a href="/mryt/" target="_blank"每日一题/aa href="/zmyx/" target="_blank"周免英雄/aa href="/yxtc/" target="_blank"英雄台词/aa href="/qwwz/" target="_blank"趣味王者/a
/p
/div
div class="d878-2c9a-b5d4-7c76 nav_area"
p class="2c9a-b5d4-7c76-3d0d nav_c1"a href="/qingbao/" target="_blank"情报/a/p
p class="b5d4-7c76-3d0d-852e nav_c2 nav_w1"
a href="/phb/" target="_blank"排行榜 /aa href="/bgt/" target="_blank"曝光台/aa href="/xss/" target="_blank"新赛季 /aa href="/tyf/" target="_blank"体验服/a
/p
/div
div class="7c76-3d0d-852e-76b7 nav_area"
p class="3d0d-852e-76b7-0864 nav_c1"a href="/retu/" target="_blank"热图/a/p
p class="852e-76b7-0864-0c61 nav_c2 nav_w1"
a href="/mhtp/" target="_blank"漫画图片/aa href="/gqbz/" target="_blank"高清壁纸/aa href="/gxtp/" target="_blank"搞笑图片/aa href="/gftr/" target="_blank"官方同人/a
/p
/div
!--导航end--
/div
/div
CSS样式为:
.nav_bg{ width:100%; background:#19A8F1 url(../images/indexv7_01.gif) repeat-x top; height:60px;}
.nav{ margin:0 auto; width:1000px; height:60px; background:url(../images/indexv7_02.gif) no-repeat; color:#FFF;}/* 导航总块长度样式 */
.nav a:link,.nav a:visited{ color:#FFF;}
.nav a:hover,.nav a:active,.nav a:talkv2_r3_l{ color:#FFF;}
.nav_area{ float:left; background:url(../images/indexv7_03.gif) no-repeat right; height:60px; padding:0px 2px 0px 5px;}
.nav_c1{ float:left; font-size:16px; margin:16px 2px 0px 0px; font-weight:bold; display:inline;}
.nav_c2{ float:left; line-height:21px; padding:5px 0px 0px 0px;}
.nav_c3{ float:left; font-size:14px; margin:6px 5px 0px 0px; font-weight:bold; display:inline;}
.nav a{ float:left; margin-right:5px; padding:3px 5px; display:inline;}
.hve2_this{ -moz-border-radius:5px; -khtml-border-radius:5px; -webkit-border-radius:5px; border-radius:5px; background:#148db5;}
/* 导航每个区块的宽度 */
.nav_w1{width:130px;}
.nav_w2{width:130px;}
.nav_w3{width:130px;}
.nav_w4{width:130px;}
.nav_w5{width:130px;}
参考模板:
织梦后台图片集的文档关键词保存后再编辑关键词之间隔开的逗号消失了。有能解决的吗?
亲自测试:
位于后台dede目录下的album_edit.php,搜索XSSClean,找到代码 $arcRow=XSSClean($arcRow);$addRow=XSSClean($addRow); 把该段代码注释掉就可以了;
除此之外,我们会发现虽然文章编辑的时候可以显示英文逗号了,但后台编辑图片集列表仍然无法显示逗号,找到include目录下的datalistcp.class.php,搜索XSSClean,找到 $rsArray[$i] = $this-XSSClean($arr); 更换成$rsArray[$i] = $arr; 这样就可以了。
[严重]Dedecms recommend.php title XSS漏洞怎么修复
核心文件comm.php最新版本有过滤函数,也可以直接删除了这个recommend.php文件,对主站程序没有多大影响,一个xss而已~