-
emlog 后台“权限不足,token error”的解决办法
可能一些使用emlog的朋友会遇到后台修改某些东西时会提示“权限不足,token error”,下面讲一下解决的办法: 方法一 1、先强制刷新出错的页面Ctrl+F5试试,一般情况都能搞定; 2、禁用所有插件后再进行尝试; 3、使用FTP工具重置下所有文件权限试试; 方法二 emlog自5.3x起,启用了csrf token策略阻击攻击者(黑客)对网站的攻击 具体步骤是:在后台点击任意按钮后会生成一个token指令,当操作这个选项时候会验证这个token指令,这样查看是否是管理员本人的操作。 一般情况下强制刷新页面ctrl+f5都可以解决 这可能对一些使用采集的... -
emlog 搜索功能优化同时搜索标题和内容关键词
emlog默认的搜索功能只能搜索文章的标题,但是又想它像wordpress那样,既能搜索文章标题,也能搜索文章的内容。 简单修改一下即可实现,修改方法: 打开/include/controller/search_controller.php 找到下面这句代码 $sqlSegment = and title like '%{$keyword}%' order by date desc; 修改成: $sqlSegment = and ( title like '%{$keyword}%' or content like '%{$keyword}%' ) order by date ... -
emlog 缩略图不同实现方法:正文-附件-随机图片
实现emlog列表缩略图先调用正文第一张图片,没有则调用附件图片,如果前两者都没有则调用随机图片 第一步:首先在模板的module.php文件中最后面加入如下代码 ?php //全局匹配正文中的图片并存入imgsrc中 function img_zw($content) { preg_match_all(| img+src=\(+)\?* |is, $content, $img); $imgsrc = !empty($img) ? $img : ''; if($imgsrc):return $imgsrc; endif; } //Custom: 获取附件... -
emlog pro gid自增断号自动插入
emlog pro文章连接使用gid自增号作为文章的ID 由于后台有删除文章的功能,一旦删除文章,那么gid自增就会出现断号 其实断号问题解决很简单,只要在添加文章的时候判断gid之前的有没有断号问题,有的话直接插入,没有的话自增 打开文件:include/model/log_model.php,找到addlog public function addlog($logData) { $kItem = $dItem = ; foreach ($logData as $key = $data) { $kItem = $key; $dItem = ... -
emlog pro 指定后缀邮箱注册
后台需要开启注册邮件验证码 打开admin/account.php,搜索send_email_code,找到以下: if ($action == 'send_email_code') { $mail = Input::postStrVar('mail'); 修改为: if ($action == 'send_email_code') { $mail = Input::postStrVar('mail'); if(stristr($mail, 'qq.com') == false) { Output::error('仅支持QQ邮箱注册'); } -
emlog 评论验证码修复
emlog评论验证码代码年久失修了,可以无视验证码评论。 验证码绕过漏洞原理: 1、利用NULL和空字符串比较的结果是TRUE从而绕过验证码检查逻辑 2、正常留言输入验证码进行BurpSuite抓包 3、将PHPSESSID修改成随意一个值,目的是让其$_SESSION不存在,再将imgcode修改成空。 4、发送数据包,可见没有提示失败(302跳转了),说明评论成功。 5、载入一个字典,即可刷评论。 6、可利用代理IP多线程即可实现无拦截评论恶意灌水轰炸 处理方案一 1.开启session并且将是否为空的行为进行判断 2.违规词拦截 3.添加第三方滑块... -
emlog 修改后台登陆地址的一个方法
首先这个方法不是修改目录名,而是修改登陆地址为:你的域名/admin/xx.php 一共需要改动四处文件,修改内核,请提前备份 第一步,admin目录下的index.php改为你想要的文件名如:xx.php,以后这个就后台登陆地址 第二步,修改admin目录下面globals.php,找到emDirect(./);修改成emDirect(./xx.php); 第三步,admin/views/目录下,这里有两个文件,一个login.php,一个header.php login.php找到./index.php?action=login修改成./xx.php?action=l... -
emlog 模板预览功能的简单实现
首先看根目录下的init.php,找到其中的: define('TEMPLATE_URL', TPLS_URL.Option::get('nonce_templet').'/'); 将其替换为如下代码: session_start(); if(isset($_GET)){ $theme = $_GET=='reset' ? Option::get('nonce_templet') : $_GET; $_SESSION=$theme; }elseif(isset($_SESSION)){ $theme=$_SESSION; }else{ $theme=''; } if($theme=='')..... -
emlog 6.0.0 升级 pro 版本操作指南
升级步骤(请按顺序执行) 切换php版本到5.6或以上、备份站点的全部文件及数据库; 切换到默认模板,禁用所有插件,并退出登录; 只保留根目录下config.php和content文件夹,其他都移走备份; 下载升级包(点击下载6.0.0升级包)将解压后的升级包文件上传到根目录; 访问:http://你的域名/up.php, 确认无误后,点击开始升级 完成升级,删除根目录下up.php文件; 此时并非pro版本的最新版本,可以登录后台,点击后台首页的检查更新按钮,升级到最新版本。 声明 我们不承担升级过程导致的任何数据丢失责任,如果继续执行升级操作,视为同意该免... -
emlog 5.3.1 升级 pro 版本操作指南
升级步骤(请按顺序执行) 切换php版本到5.6或以上、备份站点的全部文件及数据库; 切换到默认模板,禁用所有插件,并退出登录; 只保留根目录下config.php和content文件夹,其他都移走备份; 下载升级包(点击下载5.3.1升级包)将解压后的升级包文件上传到根目录; 访问:http://你的域名/up.php, 确认无误后,点击开始升级 完成升级,删除根目录下up.php文件; 此时并非pro版本的最新版本,可以登录后台,点击后台首页的检查更新按钮,升级到最新版本。 声明 我们不承担升级过程导致的任何数据丢失责任,如果继续执行升级操作,视为同意该免...