当前位置: 首页 > news >正文

苹果CMSv10高端定制版 附带采集插件

内容目录

  • 一、详细介绍
  • 安装部署建议
  • 二、效果展示
    • 1.部分代码
    • 2.效果图展示

一、详细介绍

与官方区别就是去掉了官方更新远程代码,没有沿用官方的新界面,简单点就是安全基数升级了

运行目录设定为: public ,采集插件请在应用中启用## 2025年2月5日 开始

– [大更新] 升级thinkphp框架为最新版5.0.27

– [大更新] 迁移 运行目录为public,即thinkphp安全标准
– 更新安装程序 新增可在安装时自动生成随机 和 自定义后台入口文件名称
– 去除后台 潜在远程JS代码 杜绝可能来之官方的xss攻击
– 去除后台 自动更新,以免来之官方的 远程控制 风险
– 去除后安装记录 提交到http://www.****.la远程服务 杜绝可能来之官方的xss攻击
– 去除后台版本检测和后台信息收集,杜绝可能来之官方的xss攻击
– 解密后台 关于http://www.*****.la字符加密
– 模板安装目录 由根目录/template迁移到根目录/public/template
– [大更新] 修复后台 未定义变量、未定义数组是索引、各种致命错误 50 多处
– [大更新] 修复前台 未定义变量、未定义数组是索引、各种致命错误 200 多处
– [性能优化] 优化多出算法以及错误产生的阻塞问题
– 优化缓存安全,过滤可能由缓存溢出导致的安全问题
– 优化后台首页加载速度
– 加入群站url独立密码功能
– 网站导航加入一键获取网站信息功能
– 解密player.js去除远程JS代码, 夜间跳广告的主要原因
– 新增后台登录Token口令验证,有效防御CSRF跨站攻击;
– 屏蔽后台 “网站首页” 链接的来路追踪,避免前台js 获取上一页url 而暴露后台入口
– 过滤来自资源站的xss跨站脚本攻击代码
– 修复后台测试邮件发送功能的执行任意php代码漏洞,漏洞场景绕过后台验证,植入 webshell 一句话木马

安装部署建议

Nginx缓存漏洞 升级通告 将低版本升级为1.25.4
– \public\static [目录全部禁止运行php]
– \public\static_new [目录全部禁止运行php]
– \public\upload [目录全部禁止运行php]
– \thinkphp [锁死写入]
– \extend [锁死写入]
– \vendor [锁死写入]
– 后台开启登录 验证码
– 管理员登录密码 6 位 数组+ 字母 + 特俗符合组合
– 前台关闭 游客评论、游客留言版
– 开启搜索验证码 + 搜索时间限制

二、效果展示

1.部分代码

代码如下(示例):

define('PUBLIC_PATH',__DIR__.'/');// 定义应用目录define('ROOT_PATH',dirname(__DIR__).'/');define('APP_PATH',dirname(__DIR__).'/application/');define('MAC_COMM',dirname(__DIR__).'/application/common/common/');define('MAC_HOME_COMM',dirname(__DIR__).'/application/index/common/');define('MAC_ADMIN_COMM',dirname(__DIR__).'/application/admin/common/');define('MAC_START_TIME',microtime(true));//define('BIND_MODULE','admin');define('ENTRANCE','admin');$in_file=rtrim($_SERVER['SCRIPT_NAME'],'/');if(substr($in_file,strlen($in_file)-4)!=='.php'){$in_file=substr($in_file,0,strpos($in_file,'.php')).'.php';}define('IN_FILE',$in_file);if(!is_file('../application/data/install/install.lock')){header("Location: /install.php");exit;}

2.效果图展示


http://www.jsqmd.com/news/712256/

相关文章:

  • 别再死记硬背了!用Qiskit和IBM Quantum Composer动手玩转量子门(附代码)
  • WarcraftHelper:魔兽争霸III终极性能增强与兼容性修复解决方案
  • 字典(Dict)精髓:结构化数据与大模型参数配置
  • 一人公司数字工具箱:自动化工作流与全栈思维实战指南
  • LLM智能体在旅行规划中的应用与挑战
  • 别再乱用resetFields了!Element-UI表单重置的3个隐藏坑和1个最佳实践
  • LibreELEC 10.0媒体系统与Kodi 19.1硬件解码全解析
  • DOWIS数据集:语音大语言模型评估新基准
  • AMBA SMI接口设计与嵌入式存储系统优化
  • 别再乱用res.send了!Express响应方法res.write、res.end、res.send、res.json的保姆级选择指南
  • Snap Spectacles AR眼镜接入OpenClaw AI:手势交互与多模态AI的本地化实践
  • F-RAM技术原理、优势与应用场景解析
  • 用Python搞定GM(1,1)灰色预测:从数据检验到模型评估的保姆级实战
  • ThinkPHP5.1开发的WMS仓储进销存系统源码(含完整权限与订单管理)
  • 2026宾馆咖啡机技术分享:商务咖啡机电话/商场咖啡机电话/家庭咖啡机厂家/成都商用咖啡机厂家/方块冰制冰机电话/选择指南 - 优质品牌商家
  • 科学文本专用语言模型的构建与优化实践
  • SwiftUI与UIKit的代码编辑器:解决动态绑定问题
  • YOLOv8训练报错‘Invalid CUDA device’?别慌,这可能是你的PyTorch环境在捣鬼
  • AI Agent专用Git技能:解决自动化代码管理痛点与实战指南
  • 如何免费解锁8大网盘全速下载:网盘直链下载助手终极指南
  • 基于MCP协议的AI智能体数据库工具箱:database-mcp-server详解
  • 手势引导视频问答技术:挑战与HINT架构解析
  • 用Python的Scipy库给音频降噪:手把手教你实现巴特沃斯低通滤波(附完整代码)
  • 多模态AI技术解析:视觉与文本的跨模态融合实践
  • 基于MCP协议构建AI安全访问SQL数据库的桥梁:mcp-sql-bridge实践指南
  • 东芝M4K系列MCU升级:存储扩容与电机控制优化
  • 2026国内合规打米机服务商排行:大型打米机厂家/大型碾米机厂家/成套打米机/成套碾米机/碾米设备厂/组合成套碾米设备/选择指南 - 优质品牌商家
  • CHORD框架:基于视频生成的4D动态场景生成技术
  • 别再让数据占内存!用Pandas的to_numeric配合downcast给数值列‘瘦身‘
  • YOLO-Pose量化实战:从浮点到8位整型,在边缘设备上跑出SOTA AP50