Discuz!论坛目前最新版本为3.4版本,已经好久没有更新了,我们SINE安全在对其网站安全检测的同时发现一处漏洞,该漏洞可导致论坛的后台文件可以任意的删除,导致网站瘫痪,后台无法登陆。关于该网站漏洞的细节我们来详细的分析看一下: Discuz漏洞的检测与分析 该漏洞发生的位置在于source目录 ...
分类:
Web程序 时间:
2019-04-26 14:51:03
阅读次数:
160
目录分隔符,是定义php的内置常量。在调试机器上,在windows我们习惯性的使用“\”作为文件分隔符,但是在linux上系统不认识这个标识,于是就要引入这个php内置常量了:DIRECTORY_SEPARATOR 目录分隔符,是定义php的内置常量。在调试机器上,在windows我们习惯性的使用“ ...
分类:
Web程序 时间:
2019-04-12 00:47:32
阅读次数:
258
之前安装xampp先是出现mysql无法启动,接着安装discuz到最后一部时出现乱码,以及报错(0)。后来卸载了xampp,重新安装xampp和discuz后就可以了,应该是版本太高的问题, xampp5.2.2下载地址: https://pan.baidu.com/s/1YXbdlyOy2Ees ...
分类:
Web程序 时间:
2019-04-08 15:23:40
阅读次数:
182
https://www.jb51.net/article/59666.htm 1、用户登录discuz,通过logging.php文件中的函数uc_user_login对post过来的数据进行验证,也就是对username和password进行验证。 2、如果验证成功,将调用位于uc_client下 ...
分类:
其他好文 时间:
2019-04-05 00:43:10
阅读次数:
339
论坛作为互联网中的远古产物,经历了如QQ群、社区和贴吧等新兴社交工具的冲击,依然能够存在,肯定是有着不可替代的用处,像吾爱、远景等论坛依旧火热。一些博客主也喜欢自己搭建一个论坛作为用户聚集之地。 之前因为兴趣,我也搭建过论坛,使用过Discuz!,phpwind还有Xiuno BBS,discuz! ...
分类:
其他好文 时间:
2019-04-04 12:30:21
阅读次数:
595
wget http://mirror.bit.edu.cn/apache/httpd/httpd-2.2.27.tar.gz 下载Apache软件包 wget http://downloads.mysql.com/archives/mysql-5.1/mysql-5.1.63.tar.gz 下载My ...
分类:
Web程序 时间:
2019-04-03 22:19:46
阅读次数:
285
实验环境1.shell脚本:linuxcentos7系统2.Pythonshell脚本:window系统3.其他:selenium模块,谷歌浏览器,谷歌浏览器驱动。4.discuz链接:https://pan.baidu.com/s/1vOwN_f56wJlIzauGrFoR1Q提取码:mijf实验步骤1.上传discuz包到Linux系统/opt目录下方法一:挂载方法二:通过Xftp软件上传2.
分类:
编程语言 时间:
2019-03-17 23:20:36
阅读次数:
307
因为使用DiscuzX3.2进行系统的整合后,因为只是想在原J2EE的系统上增加论坛功能,而且J2EE中已经有一套用户的注册认证的体系,所以不需要在Discuz的系统中去注册以及登录功能,而是通过在J2EE进行注册和登录使用单点登录的方式来完成论坛的注册与登录,这样使两个系统形成了一个整体。具体关于 ...
分类:
Web程序 时间:
2019-03-07 23:21:15
阅读次数:
797
golang的cms 说说cms cms(内容管理系统)是建站利器。它的本质是为了快速建站。cms本质是一个后台服务站,使用这个后台,能很快搭建一个前台web站。在PHP的世界里面,CMS框架简直不要太多:著名的wordpress,漏洞很多的dedecms,以搭建论坛为主的discuz,优雅的Oct ...
分类:
其他好文 时间:
2019-03-06 13:38:17
阅读次数:
439
1)部署Nginx 实验tar安装包可找本人拿记得点+关注,感谢亲们支持,评论拿包 systemctl stop firewalld iptables -F setenforce 0 1)安装支持软件 yum -y install pcre-devel zlib-devel openssl-deve ...
分类:
Web程序 时间:
2019-03-04 19:19:14
阅读次数:
222