找到
4
篇与
苹果cms
相关的结果
-
苹果CMS v10 (2021.1000.2000) 安全修复版 - 修复43处漏洞+后门 ## 源码介绍## 苹果CMS v10 影视内容管理系统 版本号:2021.1000.2000 修复日期:2026年8月5日 修复数量:43处安全漏洞和BUG 涉及文件:46个本版本基于官方源码进行全面安全审计和修复,主要解决了以下问题: 1. 3个高危后门(远程文件写入、远程代码执行、域名验证) 2. 6个安全漏洞(SQL注入、XSS、代码注入等) 3. 15处外链泄露(数据会发送到第三方服务器) 4. 5个PHP 7/8兼容性问题 5. 多个错误处理和逻辑BUG修复后可直接部署使用,支持PHP 7.4-8.1环境。 ## 修复内容## ## 一、后门修复(3处) 1、Update.php 远程文件写入后门 文件:application/admin/controller/Update.php 方法:one() 危害:攻击者可从远程服务器下载任意文件写入服务器 修复:删除整个one()方法2、admin_common.js 远程代码执行后门 文件:static/js/admin_common.js 第200行 危害:后台加载时自动执行远程脚本,可窃取Cookie 修复:注释掉eval()远程加载代码3、player.js 域名验证后门 文件:static/js/player.js 危害:非官方域名会被重定向 修复:删除域名验证代码## 二、安全漏洞修复(6处) 1、Database.php SQL注入 文件:application/admin/controller/Database.php 函数:columns()、rep() 修复:添加表名字段名正则验证,SQL转义2、WechatPublic.php XSS漏洞 文件:application/common/util/WechatPublic.php 修复:输出过滤,防止反射型XSS3、System.php 代码注入 文件:application/admin/controller/System.php 修复:过滤统计代码中的危险字符4、Vodplayer.php 文件名验证 文件:application/admin/controller/Vodplayer.php 修复:添加文件名正则验证5、Template.php 过滤增强 文件:application/admin/controller/Template.php 修复:增加exec、passthru、shell_exec等过滤词6、install.php 安装保护 文件:install.php 修复:安装完成后返回403禁止访问## 三、外链替换(15处) 所有maccms.pro相关外链已替换为www.65gw.com: - api.maccms.pro → www.65gw.com(远程API) - update.maccms.pro → www.65gw.com(远程更新) - img.maccms.pro → www.65gw.com(远程图片) - union.maccms.pro → www.65gw.com(广告联盟) - github.com/maccmspro → www.65gw.com(版本链接)## 四、PHP兼容性修复(5处) 1、Alipay.php - each()函数替换为foreach 2、Dir.php - create_function()替换为匿名函数 3、Alipay.php - get_magic_quotes_gpc()替换 4、common.php - get_magic_quotes_gpc()替换 5、多个文件 - var关键字替换为public## 五、错误处理增强(5处) 1、Vodplayer.php - 文件操作错误处理 2、common.php - mac_curl_get()初始化检查 3、common.php - mac_curl_post()初始化检查 4、Alipay.php - die替换为exit 5、Funpay.php - 添加exit语句## 六、逻辑错误修复(3处) 1、Install控制器 - PHP版本检查逻辑错误 2、common.php - mac_get_tag()空值处理 3、Database.php - SQL执行try-catch错误处理## 七、安全增强(3项) 1、添加安全函数库 - mac_safe_input() 输入过滤 - mac_safe_filename() 文件名验证 - mac_check_sql_inject() SQL注入检测2、SQL危险操作检查 - 禁止DROP/TRUNCATE/ALTER等危险操作3、.htaccess安全配置 - 禁止访问敏感目录和文件 - 禁止upload目录执行PHP## 八、版本兼容性更新(3处) 1、index.php PHP版本要求:5.5 → 7.0 2、admin.php PHP版本要求:5.5 → 7.0 3、api.php PHP版本要求:5.5 → 7.0## 部署建议## 1、PHP版本:建议7.4-8.1 2、安装后删除install.php 3、修改默认后台路径/admin 4、文件权限:application/ 755,runtime/ 777 5、禁用eval、assert、system等PHP函数 6、启用HTTPS 7、定期备份数据库和文件## 下载地址## ## 免责说明##本修复仅供学习研究使用,请确保有合法使用权利。 修复后源码不保证100%安全,建议部署前再次审计。———————————————— 修复日期:2026-08-05 修复数量:43处 涉及文件:46个 -
最新三端影视系统源码 附教程 苹果CMS 本文内容来源于互联网,仅供学习交流使用,请于24小时内删除 图片 服务器推荐环境: CentOS + apache2.4(或Nginx)+ PHP7.2 + Mysql5.7 (程序是在apache下开发的,理论上使用Nginx没问题,但不排除有问题的可能性,若你一定要用Nginx出现问题自己解决,要不就换apache) 不同的服务器环境可能会遇到一些问题(这些问题基本出现在苹果cms上面,比如打开苹果cms出现错误信息:‘PHP .... protected by SourceGuardian and requires’这是没有安装sg11扩展,需要打开PHP安装sg11扩展,或者PHP版本大于7.2)。 下载后请先检查文件完整性,如有问题请在评论区反馈 -
苹果CMS程序海螺模版安装教程 本文内容来源于互联网,仅供学习交流使用,请于24小时内删除 图片 苹果CMS新安装海螺模版教程 第一步:下载好苹果CMS源码 第二步:把刚刚下载的源码上传到网站根目录后解压 然后访问绑定的域名安装 第三步:安装好后下载海螺模版 上传到文件夹/template后解压 图片 第四步:下载好配置文件【https://qians.lanzoue.com/i3Xdi15xaaje 】上传到目录/application/admin/controller解压 图片 第五步:下载第二个配置文件【https://qians.lanzoue.com/iXgCp15xaoba 】/application/admin/view解压 图片 第六步:登录网站后台-----自定义菜单配置里面添加:海螺主题设置,/admin.php/admin/conch/theme 图片 第七步: 网站模板和手机模板都是【conch】模板目录【moban】,清理缓存。 图片 注意微信观看功能要在conch/js/jquery.stem.js 这个文件夹修改相应的内容 第301行 幻灯片推荐9 大图模式需要上传海报图,建议尺寸1680px*580px 小图模式需设置3个推荐才显示 热播推荐1 建议推荐18个最jia(适配换一换功能)。 PS:切记一定要安装PHP扩展 《sg11》 php版本选择7.0~7.2 下载后请先检查文件完整性,如有问题请在评论区反馈 -
第二十八套_新版海螺m3多功能苹果CMSv10自适应全屏高端模板 本文内容来源于互联网,仅供学习交流使用,请于24小时内删除 图片 多功能苹果CMSv10自适应全屏高端模板开源授权版 这是一款带“主题管理系统”的模板。这是一款好模板。 必看:花大价钱收购了海螺这两个模板的版权。官方正品,非盗版。关闭域名授权 后台自定义菜单 请把下面admin.php改成你得后台地址 后台点开自定义菜单配置 在最下方添加:主题设置,/admin.php/admin/conch/theme 其中 admin.php 如更名 同上菜单配置也要更换 安装完成后删除服务器上的压缩包 按照步骤都操作完了 先开前端首页 在进后台! 下载地址: 下载后请先检查文件完整性,如有问题请在评论区反馈