苹果cms如何使用php伪造js扩展名
作者:Admin采集插件
时间:2022-06-22
浏览:405
分类:苹果cms教程
来源:互联网转载
如何实现 访问 的是 .js
文件 实际上运行的 .php
呢?例如:https://www.xxx.com/assets/jquery.min.js
,实则 运行的是 https://www.xxx.com/index.php/assets/jquery
首先在 index 应用 下创建一个控制器 Assets.php ,
//这里仅适用于苹果cms,因为其他tp5 应用喜欢 吧 assets 当做应用目录,因此会冲突。
【1】开启路由伪静态模式,先确保伪静态路由已经成功开始,而不是各种404 问题,如果没有解决伪静态访问,请不要继续。
【2】在 苹果cms url 路由配置里添加一条
assets/jquery.min => assets/script
【4】修改 \application\config.php
的 url_html_suffix
配置项
// URL伪静态后缀
'url_html_suffix' => 'html|htm|shtm|shtml|xml|js', //添加js后缀
【4】然后浏览器打开 你的域名 http://www.xxxx.com/assets/jquery.min.js 即可访问到文件输出了,我们使用
看来是有效的
\
以上Apache
可以直接配置就欧鸡吧K了
唯一 Nginx
需要修改一下宝塔的 网站配置参数
# 这里去掉 js
location ~ .*\.(js|css)?$
# 改为
location ~ .*\.(css)?$
总结一下:所以大家不要在使用网络上那些免费模板
或者盗版模板
了,大部分免费不模板内部都会调用远程js地址
,就算你浏览器抓包,查看根本看不出任何猫腻,由于文件是php控制,完全可以更具不同的是时间段或ip段 来输出跳转广告,甚至可以排除管理员 ip 不跳广告,这么一来,全世界都知道你网站有广告,只有你自己还以为得到了个免费模板沾沾自喜。
免责声明:1.凡本站注明“来源:XXX(非
CMS自动采集助手
)”的作品,均转载自其它媒体,所载的文章、图片、音频视频文件等资料的版权归版权所有人所有,如有侵权,请联系1321198484@qq.com
处理;2.凡本站转载内容仅代表作者本人观点,与CMS自动采集助手
无关。