入侵

共 1 讨论,7天新增 0 个讨论,30天新增 0 个讨论

WeCenter教程:后台增加配置项  
编辑器处理的不够优雅灵活,建议必要地方后台逻辑插入钩子概念
如图:拿编辑器来说,官方后台代码上传文件后返回的是本地路径,如果这里加入方法注入,那么用户可以自己自定义对接到第三方附件存储
难道就没有人发现xss问题吗?
官方太任性了吧
bug
wecenter3.6版本,上传附件后无法下载解决方案
wecenter3.6版本,上传附件后无法下载解决方案。这个无法下载的Bug,是由于xss过滤功能把onclick也给过滤了,所以我们只需要按照以下方法,把remove_xss函数给替换成新的函数即可。解决方案①、打开网站的/system/...
bug
WC跟自媒体的结合发展是目前不错的发展方向
WC跟微信服务号绑定,把PC端跟手机端的服务整合在了一起,面向PC端的服务,是问答网站提供的原创问题数据,获得百度的权重跟信任认可,从而提高了网站的关键词排名跟目标客户的引流工作。而WC跟微信服务号的绑定,就能把网站的目标客户的微信个人号名...
wecenter3.1.8搭建的行业知识网,欢迎互链
网站:气象圈 网址:http://www.323ask.com 简介:气象圈|气象问答社区|气象知识库|气象爱好者技术交流与知识分享平台  

热门话题

应用中心

社会化登陆

编辑器样式

逗逼

数据储存