记一次pbootcms被挂马temp.php
记一次pbootcms被挂马temp.php1.1事件说明由于给客户做的网站时间比较久,用了pbootcms的版本有点老3.0.2.被一些黑客盯上了,利用标签的形式进行入侵
1.2查找步骤1.2.1log日志首先查找wwwlogs文件夹中的对应网站的请求日志,这是重点,之前,总以为删除文件temp.php,查找一下文件中有没有木马病毒就完事了,但是,如果不堵住网站的漏洞永远都会生成那个讨厌的temp.php
1.2.2修改代码这个步骤看个人能力了,如果你找到对应的入侵请求链接,然后有办法解决的话,就自己改代码
我是通过搜索,找到了这个文章
https://guokeya.github.io/post/VL0ntICBC/
告诉我PbootCMS最新版前台RCE(3.0.4),然后我根据文章的攻防进行补救性的修复两个文件
/apps/home/controller/ParserController.php
同时不用eval()函数
1因为symbol()这个函数还需要修改另一个文件 /core/function/helper.php
然 ...
如何破解Typora
如何破解Typora1.目前版本1.9.52.需要修改文件及目录2.1 resources\page-dist\static\js\LicenseIndex.*****.****.chunk.js用记事本打开它,
查 找e.hasActivated="true"==e.hasActivated, 替换为 e.hasActivated="true"=="true",
2.2 resources\page-dist\license.html查 找</body></html> 替换成</body><script>window.onload=function(){setTimeout(()=>{window.close();},5);}</script></html>
2.3 resources\locales\zh-Hans.lproj\Panel.json
查找"UNREGISTERED" ...
hexo生成部署命令
hexo生成部署命令
hexo new “标题”
带algolia的情况下
1hexo clean && hexo generate && hexo algolia
最后部署用
1hexo d
解决pbootcms伪静态链接带参数跳转404错误页面
解决pbootcms伪静态链接带参数跳转404错误页面伪静态模式下,如果URL中存在 ‘?’ 问号
但是不存在 ‘/?tag=’ 字符串(tag用的)
又不存在 ‘/?page=’ 字符串(分页用的)
也不存在 ‘/?ext_’ 字符串(筛选用的)的情况下就直接给你来个404
也就是说直接一棍子打死了所有传参的可能性,但是某些业务中就是需要通过URL来传参
那么我们可以注释掉该判断或者在该判断里追加条件
该判断位于首页控制器(apps/home/controller/IndexController. php)43~45行,找到进行注释或者追加条件即可
临时解决可以将伪静态模式修改为:兼容模式 (这种对收录有影响)如果还是未能解决:可以在后台:配置参数->URL规则(关闭)
用pbootcms做谷歌竞价的企业网站需要注意的点(版本:V3.2.5)
找到:\apps\home\controller\IndexController.php 此文件
文件中屏蔽了除几个特定的条件以外的问号链接,导致谷歌竞价链 ...
燕文自有单号查询
一些燕文提供的转运单号,在17track上面查询不到跟踪轨迹,需要到他们自己的网站去查询
https://www.yw56.com.cn/
轻量服务器如何远程连接数据库
轻量服务器如何远程连接数据库
1.确保你已经安装了数据库
1sudo netstat -tap | grep mysql
2.打开网关3306
1netstat -an
3.看下数据库中的用户,是否有连接远程服务器权限
1select user,host from mysql.user;
4.如果没有的话,创建用户进行连接
创建用户
1CREATE USER '用户名字'@'%' IDENTIFIED BY '密码';
授权
1grant all on *.* to 用户名字'@'%' ;
algolia-常见问题解决办法
hexo algolia 常见问题解决办法1报错: Please set an HEXO_ALGOLIA_INDEXING_KEY environment variable to enable content indexing.
解决办法1:执行export设置环境变量命令
1export HEXO_ALGOLIA_INDEXING_KEY=你的Admin API Key
上述命令直接在windows cmd或powershell中执行会报错,需要在git bash中执行,不需要重启电脑,但该方法设置的环境变量为临时变量,重启会失效
解决办法2:
右键点击我的电脑 > 属性 > 高级系统设置 > 环境变量
在用户变量中点击新建,添加环境变量,变量名为HEXO_ALGOLIA_INDEXING_KEY 值为 Algolia admin key , 添加后点击确认,重启电脑后新增的环境变量生效(添加到系统变量中也是可以的)
环境变量设置成功后,执行hexo algolia 即可生成索引文件
优先推广
优先推广
可以点击计划详情,点击【关键词】,点击下方【推广产品数】,进入之后可以将商品设置为优先推广;每一个计划下的每个词都可以设置1个优先推广商品。注意:设置为优先推广的商品,在该自选关键词下,优先获取到最后竞价排名的机会。但如果最后排名时,受推广评分/买家偏好等因素影响,该商品的竞争力低于店铺内其他商品,或其他商家的商品,则该优先推广商品可能无法获取最后曝光。【温馨提示】1、只有推广评分>=三星的关键词和产品,才能设置优先推广2、一个关键词只能设置一个产品优先推广,设置后,一般需要十分钟左右的同步时间,若设置未成功,请取消优先推广后重新设置
买家偏好
买家偏好买家喜好度是什么
平台排序功能会根据买家的行为识别买家偏好,将买家更喜欢的产品排序靠前。建议您可以从几个方面去做:
一、提升要素:a、及时了解自身所在行业动态信息,挖掘买家需求点,与自有产品的优势、特点进行分析和结合,并在产品标题、关键词、自定义属性、描述中加以体现。
b、数据管家-产品分析,您可以统计的效果数据追踪您的产品是否收到买家亲睐需要说明的是,买家偏好更多取决于买家自身的采购意愿。不同的买家搜索相同的关键词,因为买家偏好、意愿不同,买家对产品或供应商的选择也会不同。
二、影响效果的行为1、过大或者过小的价格及起订量等信息可能都会对买家产生影响2、试图通过虚假的方式获得浏览、点击、给询盘的行为,它欺骗了买家的和其他诚信的供应商,是阿里巴巴不允许的。
亚马逊自发货,如何申诉,客户没有收到货的回复模板
亚马逊自发货,如何申诉,客户没有收到货的回复模板To Amazon,The order [enter order number] was shipped on [enter date] with tracking number [enter tracking number] by carrier [enter carrier name] and the estimated delivery date was [enter estimated delivery date confirmed to the customer]. The shipment can be tracked using this link:[enter link to online tracking showing delivery and signature confirmation from customer]. According to the order’s tracking information, the package was delivered to the correct address [ent ...