搜索您想要的文章


苹果cms如何使用php伪造js扩展名

作者:Admin采集插件 时间:2022-06-22 浏览:405 分类:苹果cms教程 来源:互联网转载

如何实现 访问 的是 .js 文件 实际上运行的 .php 呢?例如:https://www.xxx.com/assets/jquery.min.js ,实则 运行的是 https://www.xxx.com/index.php/assets/jquery
首先在 index 应用 下创建一个控制器 Assets.php ,

//这里仅适用于苹果cms,因为其他tp5 应用喜欢 吧 assets 当做应用目录,因此会冲突。

【1】开启路由伪静态模式,先确保伪静态路由已经成功开始,而不是各种404 问题,如果没有解决伪静态访问,请不要继续。
【2】在 苹果cms url 路由配置里添加一条

assets/jquery.min  => assets/script

【4】修改 \application\config.php 的 url_html_suffix 配置项

// URL伪静态后缀
'url_html_suffix'        => 'html|htm|shtm|shtml|xml|js', //添加js后缀

【4】然后浏览器打开 你的域名 http://www.xxxx.com/assets/jquery.min.js 即可访问到文件输出了,我们使用

看来是有效的

\

以上Apache 可以直接配置就欧鸡吧K了

唯一 Nginx 需要修改一下宝塔的 网站配置参数

# 这里去掉 js 
location ~ .*\.(js|css)?$ 
# 改为
location ~ .*\.(css)?$ 

总结一下:所以大家不要在使用网络上那些免费模板或者盗版模板了,大部分免费不模板内部都会调用远程js地址,就算你浏览器抓包,查看根本看不出任何猫腻,由于文件是php控制,完全可以更具不同的是时间段或ip段 来输出跳转广告,甚至可以排除管理员 ip 不跳广告,这么一来,全世界都知道你网站有广告,只有你自己还以为得到了个免费模板沾沾自喜。


免责声明:1.凡本站注明“来源:XXX(非CMS自动采集助手)”的作品,均转载自其它媒体,所载的文章、图片、音频视频文件等资料的版权归版权所有人所有,如有侵权,请联系1321198484@qq.com处理;2.凡本站转载内容仅代表作者本人观点,与CMS自动采集助手无关。