15053971836 注册 / 登录

php伪静态注入

时间: 阅读:165
php伪静态注入

最佳回答

阳光下的阴霾

阳光下的阴霾

2023-01-16 14:08:18

thinkphp漏洞还是蛮多的~ 首先你要知道thinkphp的运行方法而不是盲目的去注入
比如Home/Login/index.html
Home/Login/index/ID/1

最新回答共有5条回答

  • 专业建网站
    回复
    2023-01-16 17:17:30

    呆错文章系统是一款免费开源、简单易用的PHP新闻文章管理系统!

    开源免费

    呆错文章系统无需授权即可商业使用,代码全部开源免费且无任何加密。

    系统稳定

    ThinkPhp+Jquery+BootStrap组合、内核安全稳定、跨平台运行。

    响应式设计

    自适应电脑、手机、平板多个终端入口,也可以独立设置移动端与电脑端模板分离。

    DaiCuoCms功能列表

    数据库模块

    根据需要自行选择Mysql或Sqlite、数据库之间可随时可自由转换。

    伪静态模块

    URL地址可自由灵活组合,打造有利于搜索引擎收录的网站结构。

    模板引擎

    前后端模板分离,支持响应式设计、支持电脑与移动端独立模板配置。

    缓存模块

    根据需要可自由切换Redis、Memcache、Xcache、Wincache、文件缓存、数据库缓存等。

    内容模块

  • 临沂网站建设
    回复
    2023-01-16 17:17:30

    我推荐YzmCMS

    YzmCMS采用面向对象方式自主研发的YZMPHP框架开发,它是一款高效开源的内容管理系统,产品基于PHP+Mysql架构,可运行在Linux、Windows、MacOSX、Solaris等各种平台上。

    产品完全采用MVC框架式开发,增加了程序的维护性、可扩展性,并采用模块化开发设计,使二次开发变得简单、容易,系统设计的模板标签,让前端人员可独立完成模板制作及数据调用,后台管理员可自定义模型功能,不会编程就实现各种信息发布和检索。

    本产品源码简洁、严谨、安全、高效、源码100%开源,作者用心优化每一行代码,减少冗余,给用户的第一感觉就是“快”,程序运行快、加载快、效率高、轻量级!

    互联上开源CMS产品那么多,为什么要开发YZMCMS? 尽管网上开源产品那么多,但他们有的只是功能实现了,有的代码冗余,扩展性和性能太差,有的产品体积庞大臃肿,有的还涉及到版权等因素,总之没有一款是看得上的产品,所以作者打造了YZMCMS内容管理系统!

    本套CMS不采用其他任何框架,完全由作者自己研发的框架(YZMPHP)搭建,当然也借鉴了许多优秀产品的优点,全力打造具有自己特色的CMS系统,本系统开发的初衷就是功能强大、源码简洁、干净,无冗余,不仅如此,还要力求系统安全性、扩展性、维护性最佳!

    本套CMS由2014年开始开发,作者一个人即代表一个团队,更新从未停止,历经多年的积累与成长,时至今日已发布30多个版本。每个版本都汇聚了作者的心血,力求每一个产品版本的发布,都要向前迈进,与时俱进。

  • 匿名用户
    回复
    2023-01-16 17:17:30

    CMS系统基本上也就等于PHP CMS了,主流的CMS系统基本上全都是PHP开发的,WordPress作为第一大开源CMS系统,基本上是这个领域的绝对王者,今天我给大家推荐一下到底有哪些出色的CMS系统。

    WordPress是这个领域的绝对王者

    一个搜索引擎如果不能很好判断分析一个WordPress站点,你可以认为这个搜索引擎做得不合格。在SEO领域、以及个人站长、个人博客,基本上都会选择WordPress作为第一选择,这基本上已经是行业的共识。TechCrunch、白宫官网、LinkedIn博客、Facebook新闻中心、微软新闻中心等众多知名网站,都是用WordPress搭建的。

    免费、开源,这基本上是大家选择WordPress的主要理由,全球排名前1000万的网站有超过33.4%是基于WordPress搭建的,都是基于WordPress搭建的,基本上WordPress就是这个领域的标准,很多大企业也用WordPress建站。


    免费、开源,这是WordPress最大的优势,开源保证了极大的可扩展性,WordPress有着非常的插件库、主题库,而且WordPress对于开发者是非常友好的,要做二次开发非常好。WordPress的论坛和文档也非常方便,基本上有问题这里都能找到。

    我最喜欢的WeCenter,以及同样简洁的Typecho、Tipask

    WeCenter的确是我个人最喜欢的CMS,也是我自己真正去搭建、研究了的第二个开源CMS系统了,WeCenter是一个仿知乎的开源问答系统,PC端更像一个信息流问答网站,功能上极其简洁,非常适合用来做垂直问答社区。

    喜欢的原因就是简洁,真的是非常简洁,界面一看上去就非常清爽,假设你需要的功能不是特别复杂,又需要一个比较完整的后台,那么我觉得WeCenter非常适合你。而且作为一个有用户中心的全功能CMS系统,用来学习研究也是比较不错的。

  • 無畏
    回复
    2023-01-16 16:16:20

    若有主机可利用ISAPI_Rewrite构建伪静态。
    第一:首先需要下载一个ISAPI_Rewrite,有精简版和完全版,一般精简版只能对服务器全局进行配置,而完整版可以对服务器上的各个网站进行伪静态配置。对于个人站长来说,精简版就足够了。
    第二:安装好之后打开Internet 信息服务,右键,web站点属性,点击ISAPI筛选器选项卡.添加筛选器,这里的名称可以自己随意填写,路径自己指定ISAPI_Rewrite.dll,然后确定.
    第三:配置ISAPI_Rewrite :打开ISAPI_Rewrite的目录,把httpd.ini的只读属性去掉,打开编辑。
    假如是需要把xx.asp?id=1234修改成类似xx_1234.html的路径,在httpd.ini中添加一句RewriteRule /xx_([0-9,a-z]*).html /xx.asp?id={GetProperty(Content)},保存。
    以上是简单例子,当然还有目录型的,还有翻页类型等等,网上搜吧。
    帮你找的,你可以看一下原网页,谢谢!