微信开发 微擎最新版SQL注入漏洞涉及文件web/source/site/editor.ctrl.php 更新于 2019-05-06 8607 1 微擎最新版SQL注入,htmlspecialchars_decode 函数对全局过滤gpc产生的 \’ 进行转义,将可控的参数$html的污染值插入数据库后,产生SQL注入漏洞。
微信开发 人人分销商城在wap端提示”请在微信客户端打开链接” 更新于 2021-12-22 25113 1 人人商城后台有个全网通设置,其中“是否开启WAP访问”,表示我们可以在wap端访问商城,但我们在没有根据提示配置短信相关项目时,在wap端打开商城会提示“请在微信客户端打开链接”。
微信开发 微擎SQL注入漏洞涉及文件web/source/extension/menu.ctrl.php 更新于 2019-05-06 8019 1 微擎SQL注入漏洞,对输入参数id未进行严格过滤,导致SQL注入的发生。
微信开发 微擎框架函数组件 更新于 2020-12-23 7290 0 官方文档里模板函数写的很少只有几个!但这些组件直接调用很方便开发者开发,因此将其整理,方便查找调用! 使用前请务必加载模板组件函数 load()->func('tpl'); 模板函数在/framework/function/目录下的tpl.func···
微信开发 微擎框架函数组件之日期控件tpl_form_field_date 更新于 2019-11-15 15055 1 今天记录一个微擎框架函数组件,tpl_form_field_date 日期控件可用于表单选择日期。