GVKun编程网logo

织梦SQL教程:SELECT语句DEDECMS实例应用

25

在本文中,我们将为您详细介绍织梦SQL教程:SELECT语句DEDECMS实例应用的相关知识,此外,我们还会提供一些关于DEDECMSSELECT语句怎么用、dedecms实例应用SELECT语句、D

在本文中,我们将为您详细介绍织梦SQL教程:SELECT语句DEDECMS实例应用的相关知识,此外,我们还会提供一些关于DEDECMS SELECT语句怎么用、dedecms实例应用SELECT语句、DedeCMS常用SQL语句整理 织梦SQL语句大全、dedecms织梦select_soft_post.php任意文件上传漏洞解决方案的有用信息。

本文目录一览:

织梦SQL教程:SELECT语句DEDECMS实例应用

织梦SQL教程:SELECT语句DEDECMS实例应用

 

在DedeCMS 系统中,我们很多地方需要用到SQL语句,例如批量修改(替换)内容、数据内容调用等,在系统源码中有一个专门用于调用数据的源码标签{dede:sql/}我们可以参考帮助中心的源码标签说明学习下这个标签怎么使用。

当然我们在使用SQL语句和学习SQL语句的之前需要对织梦的数据库结构有一个大致的了解,我们可以通过帮助中心的数据库说明,来简单的了解这些内容。

以下为引用的内容:
标签名称:sql功能说明:用于从源码中用一个SQL查询获得其返回内容适用范围:全局使用基本语法:{dede:sql sql=""}底层源码{/dede:sql}参数说明:sql="" 完整的SQL查询语句底层源码字段:SQL语句中查出的所有字段都可以用[field:字段名/]来调用 
应用实例: 
1.调用某个特定会员发布的新闻内容

{dede:sql sql='Select * from dede_archives where mid=1'} <a href='/plus/view.php?aid=[field:id/]' target='_blank'>[field:title/]</a> {/dede:sql}  

mid为用户ID可以参考二开中关于dede_archives的数据表字段介绍

接下来我们收集整理一些常用的SQL语句帮助大家一同更好的使用DedeCMS系统。 
我们将SQL语句分为两类,功能型的和内容调用型,功能型的主要是对数据库进行常规的操作,例如{insert、update},数据调用型的操作就 (select),两种类型的SQL语句使用发放也很简单,如果是功能型的只需要在系统后台[系统]-[SQL命令运行工具]中进行使用,如果是源码标签 的数据调用类型,只需要在源码相应位置添加标签即可。

功能型SQL语句整理: 
2.功能说明:添加自定义属性 
相关语句:

insert into `dede_arcatt`(sortid,att,attname) values(9,'d','评论');  
alter table `dede_archives` modify `flag` set ('c','h','p','f','s','j','a','b','d') default NULL; 

3.功能说明:批量为作者和来源赋值 
相关语句:

UPDATE dede_archives SET writer='要赋的值' WHERE writer='';  
UPDATE dede_archives SET source='要赋的值' WHERE source=''; 

4.功能说明:删除指定IP的评论

相关语句:

DELETE FROM `dede_feedback` WHERE `dede_feedback`.`ip` = '000.000.000.000'  

000.000.000.000 为垃圾评论发布者的IP

5.功能说明:清空新闻中关键词字段 

相关语句:

000.000.000.000 为垃圾评论发布者的IP

5.功能说明:清空新闻中关键词字段 

相关语句:

update dede_archives set keywords='' 

6.功能说明:批量替换发布时间,入库时间,更新时间

相关语句:

*步。在后台新增一个新闻。 
得到一个时间,比如2009-01-13 14:13:32,这可以通过管理新闻那里看到。 
第二步,后台执行SQL语句SELECT * FROM dede_archives order by id DESC limit 1 
这样你可以看到你刚才新加加的新闻一所有字段值。 
观察以下的数据: 
pubdate:1231846313 
senddate:1231846313 
sortrank:1231846313 
其中1231846313就是时间数据了。 
然后就是替换了。

UPDATE dede_archives SET sortrank = 1231846313;  
UPDATE dede_archives SET senddate = 1231846313;  
UPDATE dede_archives SET pubdate = 1231846313; 

7.功能说明:批量修改栏目为动态或者静态

相关语句:

UPDATE `dede_arctype` SET `isdefault` = '-1' 动态 
UPDATE `dede_arctype` SET `isdefault` = '1' 静态 

8.功能说明:新闻内容批量替换SQL语句

相关语句:

update `dede_addonarticle` set body=REPLACE(body,'论坛','社区') where body like "%论坛%"  

以上SQL语句作用是查找所有新闻带有"论坛"的词组,并将论坛替换为"社区"


数据调用SQL语句整理: 
9.标签说明:常用内容统计代码

相关标签:

共有新闻:** 篇  
{dede:sql sql="select count(*) as c from dede_archives where channel=1"}·共有新闻:[field:c /]篇{/dede:sql}  
·共有图集:** 个  
{dede:sql sql="select count(*) as c from dede_archives where channel=2"}·共有图集:[field:c /]个{/dede:sql}  
·共有软件:** 个  
{dede:sql sql="select count(*) as c from dede_archives where channel=3"}·共有软件:[field:c /]个{/dede:sql}  
·共有评论:**条  
{dede:sql sql="select count(*) as c from dede_feedback"}·共有评论:[field:c /]条{/dede:sql}  
·共有会员:**名  
{dede:sql sql="select count(mid) as c from dede_member "}·共有会员:[field:c /]名{/dede:sql}  
·新闻阅读:** 人次  
{dede:sql sql="select sum(click) as c from dede_archives"}新闻阅读:[field:c /]人次{/dede:sql}  
·今日更新:**篇  
{dede:sql sql="SELECT count( * ) AS c FROM dede_archives WHERE pubdate > UNIX_TIMESTAMP( CURDATE( ) ) "}今日更新:[field:c /]篇{/dede:sql} 
总共留言:{dede:sql sql="select count(*) as cc From dede_guestbook"}[field:cc/]{/dede:sql}条 

10.调用说明:调用Discuz论坛附件带图片的贴子

#p#分页标题#e#

相关标签:

{dede:sql sql="SELECT` cdb_p_w_uploads`.`aid`, `cdb_p_w_uploads`.`p_w_upload`,`cdb_threads`.`tid`, `cdb_threads`.`fid`, `cdb_threads`.`subject` FROM `cdb_p_w_uploads` LEFT JOIN `cdb_threads` ON `cdb_threads`.`tid`=`cdb_p_w_uploads`.`tid` WHERE `cdb_p_w_uploads`.`readperm`='0' AND `displayorder`>='0' AND `filetype`='p_w_picpath/pjpeg' GROUP BY tid LIMIT 0,2"} <li><A href=http://www.dede58.com/a/dedejq/"/bbs/viewthread.php?tid=[field:tid /]"><IMG src=http://www.dede58.com/a/dedejq/"/bbs/p_w_uploads/[field:p_w_upload/]"></A></li> <li><A href=http://www.dede58.com/a/dedejq/"/bbs/viewthread.php?tid=[field:tid /]">[field:subject function="cn_substr('@me',30)" /]</A></li> {/dede:sql}  

11.调用说明:调用UCHOME*新log

相关标签:

{dede:sql sql="Select subject,viewnum,b日志id,uid From uchome_b日志 order by b日志id desc limit 0,8"} <li><A href=http://www.dede58.com/a/dedejq/"?uid=[field:uid/]&do=b日志&id=[field:b日志id/]">[field:subject function="cn_substr('@me',24)" /]</A></li> {/dede:sql}  

12.调用说明:会员积分排行

相关标签:

{dede:sql sql="Select mid,userid,uname,scores From dede_member order by scores desc limit 0,10"} <dd><span><a href='[field:global/]/member/?[field:userid/]/'>[field:uname/]</a> </span><span>积分[field:scores/]</span></dd> {/dede:sql}  

本文章网址:http://www.ppssdd.com/code/6649.html。转载请保留出处,谢谢合作!

DEDECMS SELECT语句怎么用

DEDECMS SELECT语句怎么用

DEDECMS SELECT语句怎么用

dedecms select语句怎么用?

SQL教程:SELECT语句DEDECMS实例应用

推荐学习:dedecms/" target="_blank">织梦cms

在DedeCMS 系统中,我们很多地方需要用到SQL语句,例如批量修改(替换)内容、数据内容调用等,在系统模板中有一个专门用于调用数据的模板标签{dede:sql/}我们可以参考帮助中心的模板标签说明学习下这个标签如何使用。

当然我们在使用SQL语句和学习SQL语句的之前需要对织梦的数据库结构有一个大致的了解,我们可以通过帮助中心的数据库说明,来简单的了解这些内容。

以下为引用的内容:

标签名称:sql功能说明:用于从模板中用一个SQL查询获得其返回内容适用范围:全局使用基本语法:{dede:sql sql=""}底层模板{/dede:sql}参数说明:sql="" 完整的SQL查询语句底层模板字段:SQL语句中查出的所有字段都可以用[field:字段名/]来调用 

应用实例: 

1.调用某个特定会员发布的文章内容

{dede:sql sql=&#39;Select * from dede_archives where mid=1&#39;}  
<a href=&#39;/plus/view.php?aid=[field:id/]&#39; target=&#39;_blank&#39;>[field:title/]</a>  
{/dede:sql}
登录后复制

mid为用户ID可以参考二次开发中关于dede_archives的数据表字段介绍

接下来我们收集整理一些常用的SQL语句帮助大家一同更好的使用DedeCMS系统。

我们将SQL语句分为两类,功能型的和内容调用型,功能型的主要是对数据库进行常规的操作,例如{insert、update},数据调用型的操作就 (select),两种类型的SQL语句使用发放也很简单,如果是功能型的只需要在系统后台[系统]-[SQL命令运行工具]中进行使用,如果是模板标签 的数据调用类型,只需要在模板相应位置添加标签即可。

功能型SQL语句整理:

2.功能说明:添加自定义属性

相关语句:

insert into `dede_arcatt`(sortid,att,attname) values(9,&#39;d&#39;,&#39;评论&#39;);  
alter table `dede_archives` modify `flag` set (&#39;c&#39;,&#39;h&#39;,&#39;p&#39;,&#39;f&#39;,&#39;s&#39;,&#39;j&#39;,&#39;a&#39;,&#39;b&#39;,&#39;d&#39;) default NULL;
登录后复制

3.功能说明:批量为作者和来源赋值

相关语句:

UPDATE dede_archives SET writer=&#39;要赋的值&#39; WHERE writer=&#39;&#39;;  
UPDATE dede_archives SET source=&#39;要赋的值&#39; WHERE source=&#39;&#39;;
登录后复制

4.功能说明:删除指定IP的评论

相关语句:

DELETE FROM `dede_feedback` WHERE `dede_feedback`.`ip` = ''000.000.000.000''

000.000.000.000 为垃圾评论发布者的IP

5.功能说明:清空文章中关键字字段

相关语句:

000.000.000.000 为垃圾评论发布者的IP

5.功能说明:清空文章中关键字字段

相关语句:

update dede_archives set keywords=&#39;&#39;
登录后复制

6.功能说明:批量替换发布时间,入库时间,更新时间

相关语句:

第一步。在后台新增一个文章。

得到一个时间,比如2009-01-13 14:13:32,这可以通过管理文章那里看到。

第二步,后台执行SQL语句SELECT * FROM dede_archives order by id DESC limit 1

这样你可以看到你刚才新加加的文章一所有字段值。

观察以下的数据:

pubdate:1231846313

senddate:1231846313

sortrank:1231846313

其中1231846313就是时间数据了。

然后就是替换了。

UPDATE dede_archives SET sortrank = 1231846313;  
UPDATE dede_archives SET senddate = 1231846313;  
UPDATE dede_archives SET pubdate = 1231846313;
登录后复制

7.功能说明:批量修改栏目为动态或者静态

相关语句:

UPDATE `dede_arctype` SET `isdefault` = &#39;-1&#39; 动态 
UPDATE `dede_arctype` SET `isdefault` = &#39;1&#39; 静态
登录后复制

8.功能说明:文章内容批量替换SQL语句

相关语句:

update `dede_addonarticle` set body=REPLACE(body,&#39;论坛&#39;,&#39;社区&#39;) where body like "%论坛%"
登录后复制

以上SQL语句作用是查找所有文章带有“论坛”的词组,并将论坛替换为“社区”

数据调用SQL语句整理:

9.标签说明:常用内容统计代码

相关标签:

共有文章:** 篇  
{dede:sql sql="select count(*) as c from dede_archives where channel=1"}·共有文章:[field:c /]篇{/dede:sql}  
·共有图集:** 个  
{dede:sql sql="select count(*) as c from dede_archives where channel=2"}·共有图集:[field:c /]个{/dede:sql}  
·共有软件:** 个  
{dede:sql sql="select count(*) as c from dede_archives where channel=3"}·共有软件:[field:c /]个{/dede:sql}  
·共有评论:**条  
{dede:sql sql="select count(*) as c from dede_feedback"}·共有评论:[field:c /]条{/dede:sql}  
·共有会员:**名  
{dede:sql sql="select count(mid) as c from dede_member "}·共有会员:[field:c /]名{/dede:sql}  
·文章阅读:** 人次  
{dede:sql sql="select sum(click) as c from dede_archives"}文章阅读:[field:c /]人次{/dede:sql}  
·今日更新:**篇  
{dede:sql sql="SELECT count( * ) AS c FROM dede_archives WHERE pubdate > UNIX_TIMESTAMP( CURDATE( ) ) "}今日更新:[field:c /]篇{/dede:sql} 
总共留言:{dede:sql sql="select count(*) as cc From dede_guestbook"}[field:cc/]{/dede:sql}条
登录后复制


10.调用说明:调用Discuz论坛附件带图片的贴子

相关标签:

{dede:sql sql="SELECT` cdb_p_w_uploads`.`aid`, `cdb_p_w_uploads`.`p_w_upload`,`cdb_threads`.`tid`, `cdb_threads`.`fid`, `cdb_threads`.`subject` FROM `cdb_p_w_uploads` LEFT JOIN `cdb_threads` ON `cdb_threads`.`tid`=`cdb_p_w_uploads`.`tid` WHERE `cdb_p_w_uploads`.`readperm`=&#39;0&#39; AND `displayorder`>=&#39;0&#39; AND `filetype`=&#39;p_w_picpath/pjpeg&#39; GROUP BY tid LIMIT 0,2"}  
<li><A href="/bbs/viewthread.php?tid=[field:tid /]">@@##@@</A></li>  
<li><A href="/bbs/viewthread.php?tid=[field:tid /]">[field:subject function="cn_substr(&#39;@me&#39;,30)" /]</A></li>  
{/dede:sql}
登录后复制

11.调用说明:调用UCHOME最新日志

相关标签:

{dede:sql sql="Select subject,viewnum,blogid,uid From uchome_blog order by blogid desc limit 0,8"}  
<li><A href="?uid=[field:uid/]&do=blog&id=[field:blogid/]">[field:subject function="cn_substr(&#39;@me&#39;,24)" /]</A></li>  
{/dede:sql}
登录后复制

12.调用说明:会员积分排行

相关标签:

{dede:sql sql="Select mid,userid,uname,scores From dede_member order by scores desc limit 0,10"}  
<dd><span><a href=&#39;[field:global/]/member/?[field:userid/]/&#39;>[field:uname/]</a>  
</span><span>积分[field:scores/]</span></dd>  
{/dede:sql}
登录后复制
DEDECMS SELECT语句怎么用

以上就是DEDECMS SELECT语句怎么用的详细内容,更多请关注php中文网其它相关文章!

dedecms实例应用SELECT语句

dedecms实例应用SELECT语句

 

在DedeCMS V5.7系统中,我们很多地方需要用到SQL语句,例如批量修改(替换)内容、数据内容调用等,在系统源码中有一个专门用于调用数据的源码标签{dede:sql/}我们可以参考帮助中心的源码标签说明学习下这个标签怎么使用。

当然我们在使用SQL语句和学习SQL语句的之前需要对织梦的数据库结构有一个大致的了解,我们可以通过帮助中心的数据库说明,来简单的了解这些内容。

以下为引用的内容:

标签名称:sql功能说明:用于从源码中用一个SQL查询获得其返回内容适用范围:全局使用基本语法:{dede:sql sql=""}底层源码{/dede:sql}参数说明:sql="" 完整的SQL查询语句底层源码字段:SQL语句中查出的所有字段都可以用[field:字段名/]来调用

应用实例: 调用某个特定会员发布的新闻内容

{dede:sql sql='Select * from dede_archives where mid=1'} <a href='/plus/view.php?aid=[field:id/]' target='_blank'>[field:title/]</a> {/dede:sql} mid为用户ID可以参考二开中关于dede_archives的数据表字段介绍

接下来我们收集整理一些常用的SQL语句帮助大家一同更好的使用DedeCMS系统。

我们将SQL语句分为两类,功能型的和内容调用型,功能型的主要是对数据库进行常规的操作,例如{insert、update},数据调用型的操作就(select),两种类型的SQL语句使用发放也很简单,如果是功能型的只需要在系统后台[系统]-[SQL命令运行工具]中进行使用,如果是源码标签的数据调用类型,只需要在源码相应位置添加标签即可。

功能型SQL语句整理:

能说明:添加自定义属性

相关语句:

insert into `dede_arcatt`(sortid,att,attname) values(9,'d','评论'); alter table `dede_archives` modify `flag` set ('c','h','p','f','s','j','a','b','d') default NULL;

功能说明:批量为作者和来源赋值

相关语句:

UPDATE dede_archives SET writer='要赋的值' WHERE writer=''; UPDATE dede_archives SET source='要赋的值' WHERE source='';

功能说明:删除指定IP的评论

相关语句:

DELETE FROM `dede_feedback` WHERE `dede_feedback`.`ip` = '000.000.000.000' 000.000.000.000 为垃圾评论发布者的IP

功能说明:清空新闻中关键词字段

相关语句:

update dede_archives set keywords=''

功能说明:批量修改栏目为动态或者静态

相关语句:

UPDATE `dede_arctype` SET `isdefault` = '-1' 动态 UPDATE `dede_arctype` SET `isdefault` = '1' 静态

功能说明:新闻内容批量替换SQL语句

相关语句:

以下为引用的内容:

update `dede_addonarticle` set body=REPLACE(body,'论坛','社区') where body like "%论坛%"

以上SQL语句作用是查找所有新闻带有“论坛”的词组,并将论坛替换为“社区”

各类数据调用SQL语句整理:

标签说明:常用内容统计代码

相关标签:

共有新闻:** 篇 {dede:sql sql="select count(*) as c from dede_archives where channel=1"}共有新闻:[field:c /]篇{/dede:sql} 

共有图集:** 个 {dede:sql sql="select count(*) as c from dede_archives where channel=2"}共有图集:[field:c /]个{/dede:sql} 

共有软件:** 个 {dede:sql sql="select count(*) as c from dede_archives where channel=3"}·共有软件:[field:c /]个{/dede:sql}

共有评论:**条 {dede:sql sql="select count(*) as c from dede_feedback"}·共有评论:[field:c /]条{/dede:sql}

共有会员:**名 {dede:sql sql="select count(mid) as c from dede_member "}·共有会员:[field:c /]名{/dede:sql}

新闻阅读:** 人次 {dede:sql sql="select sum(click) as c from dede_archives"}新闻阅读:[field:c /]人次{/dede:sql}

今日更新:**篇 {dede:sql sql="SELECT count( * ) AS c FROM dede_archives WHERE pubdate > UNIX_TIMESTAMP( CURDATE( ) ) "}今日更新:[field:c /]篇{/dede:sql}

总共留言:{dede:sql sql="select count(*) as cc From dede_guestbook"}[field:cc/]{/dede:sql}条

本文章网址:http://www.ppssdd.com/code/26923.html。转载请保留出处,谢谢合作!

DedeCMS常用SQL语句整理 织梦SQL语句大全

DedeCMS常用SQL语句整理 织梦SQL语句大全

  我们在使用织梦dedecms的过程中,有时候需要处理大批量的数据,特别是采集或者以前的数据需要批量修改,手工是完全改不过来的。织梦程序已经为我们想到了这点,可以使用sql语句处理。在织梦的系统>>系统设置>>sql命令行工具里面输入正确的sql语句就可以批量对文档、会员等进行操作了。   基于此,正确的sql语句就显得非常重要了。整理了一批织梦dedecms常用的sql语句,不过需要特别注意的是,无论sql语句正常与否,在使用sql语句时,都要特别谨慎。一个不小心,就可能导致你的数据全部丢失了,所以数据备份显得非常重要。下面就是一些比较常见的Dede的sql语句:   清空所有注册会员内容:
DELETE FROM `dede_member` WHERE `dede_member`.`mid` != 1;TruncATE TABLE `dede_member_flink`;
TruncATE TABLE `dede_member_person`;
TruncATE TABLE `dede_member_space`;TruncATE TABLE `dede_member_tj`;
  添加自定义属性:
insert into `dede_arcatt`(sortid,att,attname) values(9,'d','评论');
alter table `dede_archives` modify `flag` set ('c','h','p','f','s','j','a','b','d') default NULL;
  批量为作者和来源赋值
UPDATE dede_archives SET writer='要赋的值' WHERE writer='';
UPDATE dede_archives SET source='要赋的值' WHERE source='';
  删除指定IP的评论
DELETE FROM `dede_Feedback` WHERE `dede_Feedback`.`ip` = '000.000.000.000' //000.000.000.000 为垃圾评论发布者的IP
  清空文章中关键字字段
update dede_archives set keywords=''
  批量替换发布时间,入库时间,更新时间   第一步。在后台新增一个文章。得到一个时间,比如2009-01-13 14:13:32,这可以通过管理文章那里看到。   第二步,后台执行sql语句SELECT * FROM dede_archives order by id DESC limit 1;这样你可以看到你刚才新加加的文章一所有字段值。   观察以下的数据:pubdate:1231846313 senddate:1231846313 sortrank:1231846313其中1231846313就是时间数据了。然后就是替换了。
UPDATE dede_archives SET sortrank = 1231846313;
UPDATE dede_archives SET senddate = 1231846313;
UPDATE dede_archives SET pubdate = 1231846313;
  批量修改栏目为动态或者静态
UPDATE `dede_arctype` SET `isdefault` = '-1' 动态;
UPDATE `dede_arctype` SET `isdefault` = '1' 静态;
  文章内容批量替换sql语句
update `dede_addonarticle` set body=REPLACE(body,'论坛','社区') where body like "%论坛%";
  以上sql语句作用是查找所有文章带有“论坛”的词组,并将论坛替换为“社区”   更改缩略图目录
update dede_archives set litpic=replace(litpic,'原来的字符','替换后的字符')//例如:update dede_archives set litpic=replace(litpic,'uplimg,'tupian')
  批量设置文章图片属性
update  `dede_archives` set flag='p' WHERE flag='';
  将所有文档设置为“仅动态”
update dede_archives set ismake=-1;
  将所有栏目设置为“使用动态页”
update dede_arctype set isdefault=-1;
  批量设置已审核文章为未审核
update dede_archives set arcrank=-1;
update dede_arctiny set arcrank=-1;
update dede_taglist set arcrank=-1;
  批量设置 已生成html状态为未生成
Update dede_archives set ismake=0;
  dede文章删除后id从1开始设置方法,只需要执行三条sql语句就可以了
ALTER TABLE `dede_archives` AUTO_INCREMENT =1; //主表
ALTER TABLE `dede_arctiny` AUTO_INCREMENT =1; //微表
ALTER TABLE `dede_addonarticle` AUTO_INCREMENT =1; //附加表
  很多人 都是只将主表dede_archives id设置为了1,这样还不行。一定要同时将微表dede_arctiny和附加表dede_addonarticle一并执行了这样id才可从1开始。   注意:前面加//不是sql语句的内容,只是借用PHP的注释,解释sql语句的用法和作用,实际操作时请不要放入织梦sql命令行工具输入框中。   因为织梦dedecms的sql语句就是对织梦的数据库进行批量操作,如果你对sql语句有所了解,也知道织梦的数据库结构,那上面的这些sql语句完全可以自己写,或者直接在MysqL数据库里面进行操作。当然,整理的这些织梦sql语句是非常少的,在以后的过程中,会慢慢加入更多的sql语句。如果你觉得这些sql语句还有点用,那就把No牛加入收藏,方便查看最新的sql语句。

dedecms织梦select_soft_post.php任意文件上传漏洞解决方案

dedecms织梦select_soft_post.php任意文件上传漏洞解决方案

在阿里云服务器后会在阿里云后台提示有一个Dedecms任意文件上传漏洞,引起的文件是织梦安装目录下的/include/dialog/select_soft_post.PHP文件。

 

原因是在获取完整文件名的时候没有将会对服务器造成危害的文件格式过滤掉,所以我们需要手动添加代码过滤,具体操作方法如下:

 

我们找到并打开/include/dialog/select_soft_post.PHP文件,在里面找到如下代码:

      

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

 

在其上面添加如下代码:

 

       if (preg_match('#\.(PHP|pl|cgi|asp|aspx|jsp|PHP5|PHP4|PHP3|shtm|shtml)[^a-zA-Z0-9]+$#i',trim($filename))) {

           ShowMsg("你指定的文件名被系统禁止!",'javascript:;');

           exit();

       }

 

添加完成后保存替换原来的文件,然后就可以去阿里云后台验证这个漏洞了。


今天关于织梦SQL教程:SELECT语句DEDECMS实例应用的分享就到这里,希望大家有所收获,若想了解更多关于DEDECMS SELECT语句怎么用、dedecms实例应用SELECT语句、DedeCMS常用SQL语句整理 织梦SQL语句大全、dedecms织梦select_soft_post.php任意文件上传漏洞解决方案等相关知识,可以在本站进行查询。

本文标签: