用DEDECMS搭建网站的安全篇:默认模板路径漏洞

用DEDECMS搭建网站的安全篇:默认模板路径漏洞,第1张

先看看这个,http://wwwzz1314com/viewthreadphptid=36&extra=page%3D2

如果明白,那就做个模板,然后再替换成标签啊。

还有,详细的教程容易做,但是没地方存放啊。。

◆DedeCms模板安装/制作概述:

  DedeCms系统的模板是非固定的,用户可以在新建栏目时可以自行选择栏目模板,官方仅提供最基本的默认模板,即是内置系统模型的各个模板,由于DedeCms支持自定义频道模型,用户自定义新频道模型后,还需要按该模型的字段设计一套新的模板,此外,DedeCms也支持使用风格的形式使用模板,默认风格是 default,它表示系统默认使用 cmspath/templets/default 这个文件夹的模板,如果你下载了一套新的模板,你可以不必要删除 default 原有的文件,把下载的模板文件夹命名你想要的风格名称,如 style2 等,然后在后台修改了默认的模板风格名称为 style2 ,那系统将使用 templets/style2 这文件当作默认模板,但是若你手工指定了栏目模板的位置,则后台参数风格的定义无效。

一、概念,设计和使用模板,必须要理解下面几个概念

1、板块(封面)模板:

  指网站主页或比较重要的栏目封面频道使用的模板,一般用“index_识别IDhtm”命名,此外,用户单独定义的单个页面或自定义标记,也可选是否支持板块模板标记,如果支持,系统会用板块模板标记引擎去解析后才输出内容或生成特定的文件。

2、列表模板:

  指网站某个栏目的所有文章列表的模板,一般用 “list_识别IDhtm” 命名。

3、档案模板:

  表示文档查看页的模板,如文章模板,一般用 “article_识别IDhtm” 命名。

4、其它模板:

  一般系统常规包含的模板有:主页模板、搜索模板、RSS、JS编译功能模板等,此外用户也可以自定义一个模板创建为任意文件。

二、 命名,DedeCms模板默认命名规则如下

1、模板保存位置:

  模板目录:cmspath/templets/样式名称(英文,默认为default,其中system为系统底层模板,plus为插件使用的模板)/具体功能模板文件}

2、 模板文件命名规范:

(1)index_识别IDhtm: 表示板块(栏目封面)模板;

(2)list_识别IDhtm: 表示栏目列表模板;

(3)article_识别IDhtm: 表示内容查看页(文档模板,包括专题查看页);

(4)searchhtm: 搜索结果列表模板;

(5)indexhtm: 主页模板;

注解:[识别ID]可以在“频道模型管理”的地方获得,当然,你也可以在“频道模型管理”的地方确定某个频道的模板命名。

例:list_imagehtm 表示是就是内容类型为集的栏目默认列表模板。

  article_articlehtm 表示的是文章查看页模板。

三、其它模板说明

1、默认底层模板

位置: cmspath/templets/system

功能:在没有指定标记的默认底层模板的时候,系统将自动调用这个文件夹的相应文件作为底层模板。

2、插件目录模板

位置: cmspath/templets/plus

功能:评论、友情链接、RSS地图等模板。

3、会员后台模板

位置: cmspath/member/templets

功能:会员后台的模板。

四、二次开发

  DedeCms主要的模板解析类是 include/inc_arcpart_viewphp、include/inc_arclist_viewphp、include/inc_archives_viewphp,这些类是与pub_dedetagphp一起工作的,如果你想为文档模板、列表模板、板块模板增加一些功能,可以直接修改这几个类的ParseTemplet()或ParseTempletsFirst()这类的方法,把标记名称,属性对应试相应该的功能函数即时。

希望能帮到你

一般是你网站程序有漏洞才会被挂马的,有些木马代码直接隐藏在DEDECMS的主程序里。建议你找专业做网站安全的sinesafe来给你解决。

建站一段时间后总能听得到什么什么网站被挂马,什么网站被黑。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。

有条件建议找专业做网站安全的sine安全来做安全维护。

一:挂马预防措施:

1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

2、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!

序,只要可以上传文件的asp都要进行身份认证!

3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。

5、要尽量保持程序是最新版本。

6、不要在网页上加注后台管理程序登陆页面的链接。

7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

8、要时常备份数据库等重要文件。

9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。

11、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程

二:挂马恢复措施:

1修改帐号密码

不管是商业或不是,初始密码多半都是admin。因此你接到网站程序第一件事情就是“修改帐号密码”。帐号

密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字及符号一起。此外密码最好超过15位。尚若你使用

SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin之类,否则很容易被入侵。

2创建一个robotstxt

Robots能够有效的防范利用搜索引擎窃取信息的骇客。

3修改后台文件

第一步:修改后台里的验证文件的名称。

第二步:修改connasp,防止非法下载,也可对数据库加密后在修改connasp。

第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。

4限制登陆后台IP

此方法是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全第一嘛。

5自定义404页面及自定义传送ASP错误信息

404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。

ASP错误嘛,可能会向不明来意者传送对方想要的信息。

6慎重选择网站程序

注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。

7谨慎上传漏洞

据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。

可以禁止上传或着限制上传的文件类型。不懂的话可以找专业做网站安全的sinesafe公司。

8 cookie 保护

登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。

9目录权限

请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。

10自我测试

如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否OK。

11例行维护

a定期备份数据。最好每日备份一次,下载了备份文件后应该及时删除主机上的备份文件。

b定期更改数据库的名字及管理员帐密。

c借WEB或FTP管理,查看所有目录体积,最后修改时间以及文件数,检查是文件是否有异常,以及查看是否有异常的账号。

网站被挂马一般都是网站程序存在漏洞或者服务器安全性能不达标被不法黑客入侵攻击而挂马的。

网站被挂马是普遍存在现象然而也是每一个网站运营者的心腹之患。

您是否因为网站和服务器天天被入侵挂马等问题也曾有过想放弃的想法呢,您否也因为不太了解网站技术的问题而耽误了网站的运营,您是否也因为精心运营的网站反反复复被一些无聊的黑客入侵挂马感到徬彷且很无耐。有条件建议找专业做网站安全的sine安全来做安全维护。

Arclist 标记

  这个标记是DedeCms最常用的一个标记,也叫自由列表标记,其中 hotart、coolart、likeart、artlist、imglist、imginfolist、specart、autolist 这些标记都是由这个标记所定义的不同属性延伸出来的别名标记。

功能说明:获取指定的文档列表

适用范围:封面模板、列表模板、文档模板

基本语法:{dede:arclist typeid='' row='' col='' titlelen='' infolen='' imgwidth='' imgheight='' listtype='' orderby='' keyword=''}底层模板(InnerText){/dede:arclist}

属性说明:[1] typeid='' 表示栏目ID,在列表模板和档案模板中一般不需要指定,在封面模板中允许用","分开表示多个栏目;[2] row='' 表示返回文档列表总数;[3] col='' 表示分多少列显示(默认为单列);[4] titlelen='' 表示标题长度;[5] infolen='' 表示内容简介长度;[6] imgwidth='' 表示缩略图宽度;[7] imgheight='' 表示缩略图高度;[8] type='' 表示档案类型,其中空值、不使用这个属性或type='all'时为普通文档§ type='commend'时,表示推荐文档,等同于 {dede:coolart}{/dede:coolart}§ type='image'时,表示必须含有缩略的文档,等同于{dede:imglist}{/dede:imglist}、{dede:imginfolist}{/dede:imginfolist}§ type='spec'时,表示专题,等同于标记{dede:specart}{/dede:specart}以上属性值可以联合使用,如: type='commend image' 表示推荐的文档[9] orderby='' 表示排序方式,默认值是 senddate 按发布时间排列。 § orderby='hot' 或 orderby='click' 表示按点击数排列§ orderby='pubdate' 按出版时间排列(即是前台允许更改的时间值)§ orderby='sortrank' 按文章的新排序级别排序(如果你想使用置顶文章则使用这个属性)§ orderby='id' 按文章ID排序§ orderby='postnum' 按文章评论次数排序§ orderby='rand' 随机获得指定条件的文档列表[10] orderway='' 值为 desc 或 asc ,指定排序方式是降序还是顺向排序,默认为降序。[11] keyword='' 表示含有指定关键字的文档列表,多个关键字用","分开[12] channelid='' 表示特定的频道模型ID,内置的频道:专题(-1)、文章(1)、图集(2)、Flash(4)、软件(3)[13] limit='起始,结束' 表示限定的记录范围,row属性必须等于"结束 - 起始",mysql的limit语句是由0起始的,如 “limit 0,5”表示的是取前五笔记录,“limit 5,5”表示由第五笔记录起,取下五笔记录,使用了本属性后,row属性将无效。[14] att='数值' 表示自定义属性值[15] subday='天数' 表示在多少天以内的文档,通常用于获取指定天数的热门文档、推荐文档、热门评论文档等[16] partsort='排列位数'表示自动获得父栏目的所有子数中排列在第几位的栏目ID,标记为 {dede:autolist}{/dede:autolist} 时,使用本属性才有效。

底层模板字段:ID(同 id),title,iscommend,color,typeid,ismake,description(同 info),writer,shorttitle,memberidpubdate,senddate,arcrank,click,litpic(同 picname),typedir,typename,arcurl(同 filename),typeurl,stime(pubdate 的"0000-00-00"格式),textlink,typelink,imglink,image 其中:textlink = <a href='arcurl'>title</a>typelink = <a href='typeurl'>typename</a>imglink = <a href='arcurl'><img src='picname' border='0' width='imgwidth' height='imgheight'></a>image = <img src='picname' border='0' width='imgwidth' height='imgheight'> 字段调用方法:[field:varname/]如:{dede:arclist infolen='100'}[field:textlink/]<br>[field:info/]<br>{/dede:arclist} 注:底层模板里的Field实现也是织梦标记的一种形式,因此支持使用PHP语法,Function扩展等功能如: 给当天发布的内容加上 (new) 标志[field:senddate runphp='yes'] $ntime = time();$oneday = 3600 24;if(($ntime - @me)<$oneday) @me = "<font color='red'>(new)</font>";else @me = "";[/field:senddate]

Field 标记功能说明:用于获取特定栏目或档桉的字段值及常用的环境变量值适用范围:封面模板、列表模板、文档模板(1)基本语法{dede:field name='字段名'/}(2) 系统分配的field板块模板:phpurl,indexurl,indexname,templeturl,memberurl,powerby,webname,specurl 列表模板:position,title,phpurl,templeturl,memberurl,powerby,indexurl,indexname,specurl,栏目表dede_arctype的所有字段其中 position 为 “栏目一 > 栏目二” 这样形式的链接,title则为这种形式的标题 文档模板:position,phpurl,templeturl,memberurl,powerby,indexurl,indexname,specurl,id(同 ID,aid)(3) 文档所有内容字段档案dede_archives表 和 附加表的所有字段。 Channel 标记功能说明:用于获取栏目列表 适用范围:封面模板、列表模板、文档模板 (1)基本语法{dede:channel row='' type=''}自定义样式模板(InnerText){/dede:channel} (2)属性 [1] row='数字' 表示获取记录的条数(通用在某级栏目太多的时候使用,默认是 8) [2] type = top,sun/son,self type='top' 表示顶级栏目type='son' 或 'sun' 表示下级栏目type='self' 表示同级栏目 其中后两个属性必须在列表模板中使用。 (3)底层模板变量ID,typename,typedir,typelink(仅表示栏目的网址) 例:{dede:channel type='top'}<a href='[field:typelink /]'>[field:typename/]</a> {/dede:channel} 注:在没有指定typeid的情况下,type标记与模板的环境有关,如,模板生成到栏目一,那么type='son'就表示栏目一的所有子类Type 标记别名 onetype功能说明:表示指定的单个栏目的链接适用范围:封面模板、列表模板、文档模板(1)语法 {dede:type typeid=''}{/dede:type}(2)属性 typeid='栏目ID'(3)底层模板变量typename,typelink(仅表示栏目的网址)Autochannel 标记功能说明:表示指定排序位置的单个栏目的链接适用范围:封面模板、列表模板、文档模板(1)语法 {dede:autochannel partsort=''}{/dede:autochannel}(2)属性 partsort='栏目所在的排序位置'(3)底层模板变量typename,typelink(仅表示栏目的网址)Mytag 标记功能说明:用于获取自定义宏标记的内容 适用范围:封面模板、列表模板、文档模板 (1)基本语法{dede:mytag typeid='' name='' ismake=''/} (2)属性[1] typeid = '数字' 表示栏目ID,默认为 0,在没有设定的栏目没有定义这个名称的标记,会按如下搜索方式来搜索“先向上查找父栏目 -> 通用标记(typeid=0)的同名标记”。 [2] name = '' 标记名称。 [3] ismake = yes|no 默认为 no 表示mytag里的内容不包含其它封面模板的标记,yes则表示标记内容含有其它封面模板标记。 Vote 标记功能说明:用于获取一组投票表单 适用范围:封面模板 (1) 基本语法{dede:vote id='投票ID' lineheight='22'tablewidth='100%' titlebgcolor='#EDEDE2'titlebackground='' tablebgcolor='#FFFFFF'}{/dede:vote} 注:本标记直接生成投票的HTML表单,为了让你更方便修改其样式,建议在后台->投票管理的地方直接复制生成的HTML代码来使用。Flink 标记,等同 friendlink功能说明:用于获取友情链接 适用范围:封面模板 (1)基本语法{dede:flink type='' row='' col='' titlelen='' tablestyle=''}{/dede:flink}(2)属性[1]type:链接类型,值:a textall 全部用文字显示b textimage 文字和图得混合排列c text 仅显示不带Logo的链接d image 仅显示带Logo的链接-------------------------------------[2]row:显示多少行,默认为4行[3]col:显示多少列,默认为6列[4]titlelen:站点文字的长度[5]tablestyle: 表示 <table 这里的内容> Mynews 标记功能说明:用于获取站内新闻 适用范围:封面模板 (1) 基本语法{dede:mynews row='条数' titlelen='标题长度'}Innertext{/dede:mynews}(2)属性[1] row 新闻条数[2] titlelen 标题长度(3)底层模板变量[field:title/]、[field:writer/]、[field:senddate function="strftime('%y-%m-%d %H:%M',@me)"/](时间)、[field:body/] LOOP 标记功能说明:用于调用任意表的数据,一般用于调用论坛贴子之类的操作适用范围:所有模板(1) 基本语法{dede:loop table=' sort='' row='' if=''} 底层模板{/dede:loop} (2) 属性[1] table 表示查询的数据表[2] sort 用于排序的字段[3] row 返回结果的条数[4] if 查询条件(3)底层模板变量这个标记的底层模板变量即是被查询表的所有字段例:获取Phpwind论坛的最新主题贴子 {dede:loop table='pw_threads' sort='tid' row='8' if=''} ·[field:subject function="cn_substr('@me',30)"/]

([field:lastpost function="date('m-d H:M','@me')"/])

{/dede:loop}Channelartlist 标记功能说明:用于获取当前频道的下级栏目的内容列表 适用范围:封面模板 (1)基本语法{dede:channelArtlist typeid=0 col=2 tablewidth='100%'}<table width="99%" border="0" cellpadding="3" cellspacing="1" bgcolor="#BFCFA9"><tr><td bgcolor="#E6F2CC">{dede:type}<table border="0" cellpadding="0" cellspacing="0" width="98%"><tr><td width='10%' align="center"><img src='[field:global name='cfg_plus_dir'/]/img/channellistgif' width='14' height='16'></td><td width='60%'><a href="[field:typelink /]">[field:typename /]</a></td><td width='30%' align='right'><a href="[field:typelink /]">更多</a></td></tr></table>{/dede:type}</td></tr><tr><td height="150" valign="top" bgcolor="#FFFFFF">{dede:arclist row="8"}·<a href="[field:arcurl /]">[field:title /]</a><br>{/dede:arclist}</td></tr></table><div style='font-size:2px'> </div>{/dede:channelArtlist} 除了宏标记外,channelArtlist 是唯一一个可以直接嵌套其它标记的标记,不过仅限于嵌套 {dede:type}{/dede:type} 和 {dede:arclist}{/dede:arclist} 两个标记。 (2) 属性[1]typeid=0 频道ID,默认的情况下,嵌套的标记使用的是这个栏目ID的下级栏目,如果你想用特定的栏目,可以用","分开多个ID。 [2]col=2 分多列显示 [3]tablewidth='100%' 外围表格的大小 List 标记功能说明:表示列表模板里的分页内容列表 适用范围:仅列表模板 list_htm(1)基本语法{dede:list col='' titlelen='' infolen='' imgwidth='' imgheight='' orderby='' pagesize=''}{/dede:list} (2)属性[1]col 内容列数[2]titlelen 标题长度[3]infolen 内容摘要长度[4]imgwidth 缩略图宽[5]imgheight 缩略图高[6]orderby 排序方式,有效的排序方式有 senddate、pubdate、id、click、lastpost、postnum ,默认为 sortrank [7]pagesize 分页大小(3)底层模板变量 ID(同 id),title,iscommend,color,typeid,ismake,description(同 info),postnum,lastpost,shorttitlepubdate,senddate,arcrank,click,litpic(同 picname),typedir,typename,arcurl(同 filename),typeurl,stime(pubdate 的"0000-00-00"格式),textlink,typelink,imglink,image 注:list标记除了支持档案表的基本模板变量外,还支持附加表的字段,你可以在模型管理中知道附加表支持列表使用的字段有哪些。Page 标记功能说明:表示分页页面的附加参数 适用范围:列表模板 语法: {dede:page pagesize="每页结果条数"/} 注:此标记在dedecms31中已经过期,dedecms31中直接把 pagesize属性加在 list 标记中,表示记录分页大小。Pagelist 标记功能说明:表示分页页码列表 适用范围:列表模板 (1)语法{dede:pagelist listsize='3' listitem=''/} (2)属性 [1] listsize 表示 [1][2][3] 这些项的长度 x 2 [2] listitem 表示页码样式,可以把下面的值叠加index  首页pre 上一页pageno 页码next 下一页end 末页option 下拉跳转框例: {dede:pagelist listsize='3' listitem='index pre pageno next end option'/} Pagebreak 标记功能说明:表示文档的分页链接列表。适用范围:仅文档模板。 语法:{dede:pagebreak/} Prenext 标记功能说明:表示获取文档“上一篇/下一篇”的链接列表。适用范围:仅文档模板。 (1)语法:{dede:prenext/} (2)属性:[1] get 获取连接类型(仅2007版),get='' 同V4显示横排的上下页连接, get='pre' 上一篇的连接 get='next' 下一篇连接 注:此标记默认为横向排列,如果你想用竖向排列,可以用{dede:prenext function="str_replace(' 下一篇:','<''br'' />下一篇:',@me)"/} 表示 Pagetitle 标记功能说明:表示获取文档的分页标题适用范围:仅文档模板。 (1)语法:{dede:pagetitle style='select'/}(2)属性:style 表示分页标题的展示样式select 表示下拉框、link 表示文字直接链接Fieldlist 标记功能说明:获得附加表的所有字段信息。适用范围:仅文档模板。 语法:{dede:fieldlist}[field:name/] : [field:value/] <br>{/dede:fieldlist} Myad 标记功能说明:获取广告代码适用范围:所有模板。 建议在广告管理模块中获取,在此不作描述 ################################################################ 以下仅适用于DedeCms2007版 ##############################################################Ask 标记功能说明:用于获取最新的问答的主题。适用范围:非扩展模块所有模板。 (1)语法:{dede:ask row='' qtype=''}底层模板{/dede:ask} (2)属性:[1] row 记录条数。[2] qtype 类型 默认为新回复问题,commend推荐问题 ok已解决问题 high高分问题 (3)底层模板:<dd><span class="tclass">[<a href='[field:typeurl/]'>[field:tidname/]</a>]</span><span class="tlink"><a href="[field:url/]">[field:title/]</a></span></dd>[field:typeurl/] 栏目网址 [field:tidname/] 栏目名称[field:url/] 问题网址 [field:title/] 问题标题 [field:id/] 问题idSql 标记功能说明:用于从模板中用一个SQL查询获得其返回内容。适用范围:非扩展模块所有模板。 (1)语法:{dede:sql sql=""}底层模板{/dede:sql} (2)属性:[1] sql 完整的SQL查询语句。(3)底层模板:SQL语句中查出的所有字段都可以用[field:字段名/]来调用。Group 标记功能说明:获取特定条件的圈子。适用范围:非扩展模块所有模板。 (1)语法:{dede:group row="个数" orderby='排序条件' }底层模板{/dede:group} (2)属性:[1] row 返回结果个数。[2] orderby 排序条件,一般为: 默认 threads 发贴量, members 会员数, hits 浏览量, stime 创建时间。 (3)底层模板:[field:url/]圈子网址 [field:groupname/]圈子名称 [field:icon/]圈子图标 [field:groupid/] 圈子IDGroupthread 标记功能说明:获取圈子最新发表的主题。适用范围:非扩展模块所有模板。 (1)语法:{dede:groupthread gid='' row='' orderby='' orderway=''}底层模板{/dede:groupthread} (2)属性:[1] gid='' 圈子分类,为空或0刚表示所有分类[2] row='' 条数 [3] orderby='' 排序条件 默认 dateline[4] orderway=' 排序方向 desc 或 asc (3)底层模板:[field:url/]圈子网址 [field:groupname/]圈子名称 [field:icon/]圈子图标 [field:groupid/] 圈子IDbooklist 标记功能说明:用于获取最新连载图书。适用范围:连载书库。 (1)语法:{dede:booklist row='' booktype='' titlelen='' orderby='' catid='' author='' imgwidth='' imgheight=''}底层模板{/dede:booklist} (2)属性:[1] row='' 行数 [2] booktype='' 图书类型 1 漫画,0 小说, -1 或默认 全部 [3] titlelen='' 标题长度[4] orderby='' 排序[5] catid='' 栏目ID[6] author='' 作者[7] imgwidth='' [8] imgheight=''(3)底层模板:contenttitle,contentid,contenturl,dmbookurl,bookurl,catalogurl,cataloglink,booklink,contentlink,imglink,ischeck,booktypenamecatalog 标记功能说明:用于获取书库的栏目。适用范围:连载书库。 (1)语法:{dede:catalog type=''}底层模板{/dede:catalog} (2)属性:[1] type 类型 默认为顶级栏目,type=son 表示当前栏目的子栏目,指定特定的栏目id则为所指定的栏目。 (3)底层模板:本标记支持in嵌套,里面的in标记还可以再使用一重样式{dede:catalog}<dd><a href="{in:field name='url'}{/in:field}">{in:field name='classname'}{/in:field}</a></dd>{/dede:catalog}列出所有分类:{dede:catalog}<div class="book_class_form"><dl><dt><a href="{in:field name='url'}{/in:field}">{in:field name='classname'}{/in:field}:</a></dt>{in:sonlist}<dd> <a href='[field:url/]'>[field:classname/]</a></dd>{/in:sonlist}</dl><div class="clear"></div></div>{/dede:catalog}chapter 标记功能说明:用于获取图书的章节列表,适用于book_bookhtm。适用范围:连载书库。 (1)语法:{dede:chapter}底层模板{/dede:chapter} (2)属性:(3)底层模板:url 网址 ch 章节 title 标题 contentlist 标记功能说明:用于获取最新图书章节。适用范围:连载书库。 (1)语法:{dede:contentlist row='' booktype='' titlelen='' catid=''}底层模板{/dede:contentlist} (2)属性:[1] row 条数 [2] booktype 图书类型 1 漫画,0 小说, -1 或默认 全部 [3] titlelen[4] catid 栏目ID(3)底层模板:contenttitle,contentid,contenturl,dmbookurl,bookurl,catalogurl,cataloglink,booklink,contentlink,imglink,ischeck,booktypename本标记实际是由booklist引申的,不同之处是按book的最新发表章节排序

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 用DEDECMS搭建网站的安全篇:默认模板路径漏洞

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情