Eyoucms
Eyoucms V1.5.X漏洞分析
##鉴权漏洞-任意用户登录 首先在application/api/controller/Ajax.php直接获取Ajax请求 > 仅仅只是IS_AJAX变量是否为真,稍微变化一下就可以绕过 
大致整理易优cms的网站目录权限设置如下,此教程仅供参考,如有问题欢迎反馈纠正。 【安装环境】 1、推荐采用apache服务器环境,官方已经内置一些限制执行脚本的权限,分别在各自文件夹的 .htaccess 里,比如:图片上传目录 2、如果是用nginx服务器环境,可以参考 .htaccess 文件 ......
eyoucms发布时间,更新时间的标签用法
易优cms模板eyoucms发布时间,更新时间的标签用法。 文章发布时间: {$eyou.field.add_time|MyDate='Y-m-d H:i:s',###} 在文章第一次发布时就会记录在数据表内,后面再次编辑保存文章,发布时间也不会改变。 文章更新时间: {$eyou.field.up ......
eyoucms 去掉 index.php后缀
针对不同服务器、虚拟空间,运行PHP的环境也有所不同,目前主要分为:Nginx、apache、IIS以及其他服务器。下面分享如何去掉URL上的index.php字符,记得在管理后台清除缓存,对于一些ECS服务器可能要重启nginx等服务! 【Nginx服务器】 在原有的nginx重写文件里新增以下代 ......
eyoucms 首页以及列表页内容调用标题、关键词、描述
1、首页调用标题、关键词、描述 <title>{eyou:global name='web_title' /}</title> <meta name="description" content="{eyou:global name='web_description' /}" /> <meta nam ......
eyoucms 获取单页内容的代码
{eyou:type typeid='你的栏目id' addtable='single_content'} {$field.content|html_msubstr=###,0,155}... {/eyou:type}(此标签过滤样式) {eyou:type typeid='你的栏目id' addt ......