找到
302
篇与
网站源码
相关的结果
- 第 6 页
-
苹果CMS v10 (2021.1000.2000) 安全修复版 - 修复43处漏洞+后门 ## 源码介绍## 苹果CMS v10 影视内容管理系统 版本号:2021.1000.2000 修复日期:2026年8月5日 修复数量:43处安全漏洞和BUG 涉及文件:46个本版本基于官方源码进行全面安全审计和修复,主要解决了以下问题: 1. 3个高危后门(远程文件写入、远程代码执行、域名验证) 2. 6个安全漏洞(SQL注入、XSS、代码注入等) 3. 15处外链泄露(数据会发送到第三方服务器) 4. 5个PHP 7/8兼容性问题 5. 多个错误处理和逻辑BUG修复后可直接部署使用,支持PHP 7.4-8.1环境。 ## 修复内容## ## 一、后门修复(3处) 1、Update.php 远程文件写入后门 文件:application/admin/controller/Update.php 方法:one() 危害:攻击者可从远程服务器下载任意文件写入服务器 修复:删除整个one()方法2、admin_common.js 远程代码执行后门 文件:static/js/admin_common.js 第200行 危害:后台加载时自动执行远程脚本,可窃取Cookie 修复:注释掉eval()远程加载代码3、player.js 域名验证后门 文件:static/js/player.js 危害:非官方域名会被重定向 修复:删除域名验证代码## 二、安全漏洞修复(6处) 1、Database.php SQL注入 文件:application/admin/controller/Database.php 函数:columns()、rep() 修复:添加表名字段名正则验证,SQL转义2、WechatPublic.php XSS漏洞 文件:application/common/util/WechatPublic.php 修复:输出过滤,防止反射型XSS3、System.php 代码注入 文件:application/admin/controller/System.php 修复:过滤统计代码中的危险字符4、Vodplayer.php 文件名验证 文件:application/admin/controller/Vodplayer.php 修复:添加文件名正则验证5、Template.php 过滤增强 文件:application/admin/controller/Template.php 修复:增加exec、passthru、shell_exec等过滤词6、install.php 安装保护 文件:install.php 修复:安装完成后返回403禁止访问## 三、外链替换(15处) 所有maccms.pro相关外链已替换为www.65gw.com: - api.maccms.pro → www.65gw.com(远程API) - update.maccms.pro → www.65gw.com(远程更新) - img.maccms.pro → www.65gw.com(远程图片) - union.maccms.pro → www.65gw.com(广告联盟) - github.com/maccmspro → www.65gw.com(版本链接)## 四、PHP兼容性修复(5处) 1、Alipay.php - each()函数替换为foreach 2、Dir.php - create_function()替换为匿名函数 3、Alipay.php - get_magic_quotes_gpc()替换 4、common.php - get_magic_quotes_gpc()替换 5、多个文件 - var关键字替换为public## 五、错误处理增强(5处) 1、Vodplayer.php - 文件操作错误处理 2、common.php - mac_curl_get()初始化检查 3、common.php - mac_curl_post()初始化检查 4、Alipay.php - die替换为exit 5、Funpay.php - 添加exit语句## 六、逻辑错误修复(3处) 1、Install控制器 - PHP版本检查逻辑错误 2、common.php - mac_get_tag()空值处理 3、Database.php - SQL执行try-catch错误处理## 七、安全增强(3项) 1、添加安全函数库 - mac_safe_input() 输入过滤 - mac_safe_filename() 文件名验证 - mac_check_sql_inject() SQL注入检测2、SQL危险操作检查 - 禁止DROP/TRUNCATE/ALTER等危险操作3、.htaccess安全配置 - 禁止访问敏感目录和文件 - 禁止upload目录执行PHP## 八、版本兼容性更新(3处) 1、index.php PHP版本要求:5.5 → 7.0 2、admin.php PHP版本要求:5.5 → 7.0 3、api.php PHP版本要求:5.5 → 7.0## 部署建议## 1、PHP版本:建议7.4-8.1 2、安装后删除install.php 3、修改默认后台路径/admin 4、文件权限:application/ 755,runtime/ 777 5、禁用eval、assert、system等PHP函数 6、启用HTTPS 7、定期备份数据库和文件## 下载地址## ## 免责说明##本修复仅供学习研究使用,请确保有合法使用权利。 修复后源码不保证100%安全,建议部署前再次审计。———————————————— 修复日期:2026-08-05 修复数量:43处 涉及文件:46个 -
3389远程桌面连接管理源码 本文资源均来自互联网,仅供学习交流使用,请于24小时内删除 源码介绍 作为一个开发者,特别是后端开发者,几乎天天跟服务器打交道,除了Linux系统外的服务器,还有很大一部分服务器操作系统是Windows。而连接Windows服务器的途径,绝大部分都是使用Windows系统自带的mstsc远程桌面,而当需要操作的服务器多起来了就不太方便了。各种IP也记不清哪台是用来干嘛的,又或者Windows系统死活无法保存远程桌面的密码凭证,每次都需要输入。很是麻烦。因此,开发了一款远程桌面管理软件,将用户信息加密后储存在本地,方便管理、方便连接。 源码截图 图片 ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
KMS激活系统一键脚本源码 本文资源均来自互联网,仅供学习交流使用,请于24小时内删除 源码介绍 KMS 是用于在本地网络上激活 Microsoft 产品,无需连接到 Microsoft 的服务,可以激活物理计算机和虚拟机(但计算机数量必须达到或超过激活阈值,Server 系列为 5 台,Windows 系列为 25 台),KMS 客户端安装 KMS 客户端密钥(通用批量许可证密钥,GVLK)后通过使用 DNS 或静态配置找到 KMS 服务器,然后通过使用远程过程调用(RPC)与它联系并尝试激活它,虽然 KMS 极大减少了计算机管理员的激活工作,但官方 KMS 服务还是有很多限制,为此市面上也出现了无限制的 KMS 服务代理,比如 py-kms、vlmcsd 等等。 源码截图 图片 使用说明 激活步骤:根据自身系统下载激活脚本,再右键使用管理员运行该脚本即可。 不知道系统版本的,使用Win+R,输入cmd并运行,然后在命令窗口输入slmgr/dlv查看版本。 使用KMS激活系统后,有效期为180天。 系统每7天会连接一次KMS服务器,获取最新的授权,然后激活有效期会重置为180天。 只要KMS激活服务器不挂,激活状态会一直自动续命,无需人工再次干预。 GitHub https://github.com/ikxin/KMS-Scripts ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
webp2jpg图片格式转换源码 本文资源均来自互联网,仅供学习交流使用,请于24小时内删除 源码介绍 webp2jpg-免费在线图片格式转化器, 可将jpeg、jpg、png、gif、webp、svg、ico、bmp文件转化为jpeg、png、webp、webp动画、gif文件。无需上传文件,本地即可完成转换! 源码截图 图片 源码特点 无需上传,使用浏览器自身进行转换 批量转换输出webp、jpeg、png、base64、8位png(实验)、gif动图(实验)、webp动图(实验) 输出指定大小(webp、jpeg)(实验) 输出颜色数量(gif、png-8) 选项可自定增加或删除并持久化 GitHub https://github.com/renzhezhilu/webp2jpg-online https://renzhezhilu.gitee.io/webp2jpg-online/ ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
谷歌网盘资源搜索 无条件下载 本文资源均来自互联网,仅供学习交流使用,请于24小时内删除 图片 Google drive上资源非常丰富,而且不和谐资源,国外用的人很多,由于墙的存在,谷歌网盘在国内无法使用。不过随着国产网盘限速、屏蔽资源等各种原因,不少技术用户还是会选择谷歌网盘,也上传了非常多的小众资源。今天分享的是专门搜索Google drive资源的网站,文件收录了70多个Google drive团队盘、1100万文件、5P资源,最大的亮点是搜索出来的Google drive结果无需富强就可以下载。 搜索地址:https://gezhong.vip/ 开源地址:https://github.com/gdtool/zhaopp 下载后请先检查文件完整性,如有问题请在评论区反馈