会员专享 人人商城修复小程序订单列表自定义表单图片不显示BUG 人人商城自定义表单中图片字段保存时并未写入完整的路径,在小程序前端调用时未做处理,因此会导致图片不显示,老杨修复一下! 小程序 自定义 YangJunwei 微信开发 更新于 2021-12-20 5271 阅读全文
人人商城读取所有会员及其订单数并按订单数排序的SQL语句 人人商城读取所有会员时,同时将会员的成交订单数统计出来,并按成交订单数倒序排列。 ewei_shop_member ewei_shop_order 会员 订单 YangJunwei 微信开发 更新于 2022-01-08 1630 阅读全文
[非卖]小伙伴专享 人人商城页面加载时检测用户注册及绑定分销关系的流程 人人商城可通过关注海报、商品分享海报、文章营销等绑定分享关系,我们来看看粉丝扫码或点击链接后进入页面,是如何检测用户是否注册以及如何绑定分销关系的。 agent 分销 分销商城 注册 绑定 超级海报 YangJunwei 微信开发 更新于 2021-12-22 6566 阅读全文
微擎框架函数组件 官方文档里模板函数写的很少只有几个!但这些组件直接调用很方便开发者开发,因此将其整理,方便查找调用! 使用前请务必加载模板组件函数 load()->func('tpl'); 模板函数在/fram··· 函数 控件 框架 组件 YangJunwei 微信开发 更新于 2020-12-23 7967 阅读全文
微擎框架函数组件之日期控件tpl_form_field_date 今天记录一个微擎框架函数组件,tpl_form_field_date 日期控件可用于表单选择日期。 函数 日期 框架 组件 YangJunwei 微信开发 更新于 2019-11-15 15745 62 阅读全文
微擎二次注入漏洞涉及文件web/source/mc/fangroup.ctrl.php 微擎二次注入漏洞,sql语句查询前未作处理为sql注入漏洞的根源,同时多个sql语句拼接执行,使攻击者可以注入更长的代码。最后查询的变量用户可以控制,所以最终该漏洞可以实施攻击。 注入 漏洞 YangJunwei 微信开发 更新于 2019-03-29 12760 阅读全文
微擎1.5.4任意用户删除漏洞涉及文件web/source/founder/display.ctrl.php 微擎1.5.4任意用户删除漏洞,代码权限控制存在漏洞导致攻击者可任意删除用户。 漏洞 YangJunwei 微信开发 更新于 2019-03-29 12575 阅读全文
人人商城支付回调init()中type参数的涵义 人人商城支付系统有很多功能或插件都在调用,在支付回调时,该如何区分是哪里发起的支付行为,并做相应的支付后处理呢? 今天大概分享一下老杨的理解吧,以微信支付为例。 init type 微信 支付 YangJunwei 微信开发 更新于 2022-04-15 8199 阅读全文