久久精品国产99国产精品免费看_中文成人在线_日本在线播放视频_精品国产一区二区三区在线观看

Links - Typecho友情鏈接插件

一款Typecho友情鏈接插件

這是一款算得上是一款Typecho博客必裝的插件了,可以方便的為你的博客添加友情鏈接功能。

本版本的友情鏈接可以支持以下的功能:
1、方便地在側(cè)邊欄添加友情鏈接。
2、支持兩種輸出方式。一種為函數(shù)輸出方式,主要用于側(cè)邊欄的友情鏈接,或者模板開發(fā)者設(shè)計的友情鏈接模板等。另一種方式為HTML標(biāo)簽式輸出,主要方便用戶建立自己的友情鏈接頁面。
3、支持文字鏈接、圖片鏈接、圖文混合鏈接等。內(nèi)設(shè)這三種默認(rèn)的輸出方式,支持自定議設(shè)定輸出規(guī)則。
4、支持鏈接分類,方便管理。
5、支持增加自定義字段,方便用戶做一些個性擴(kuò)展。

使用幫助
插件的安裝:
解壓至插件目錄后,激活即可。
如果已經(jīng)安裝舊版本的本插件,需要禁用后重新激活。

友情鏈接插件主要有兩種調(diào)用方式。
第一種為函數(shù)調(diào)用法。函數(shù)的原型為:

output($pattern=NULL, $links_num=0, $sort=NULL)

其中,$pattern是輸出規(guī)則。輸出規(guī)則是Links插件的一種特殊語法。使用輸出規(guī)則,可以定制出屬于自己的鏈接輸出方式。例如:

<li><a href="{url}" title="{title}" target="_blank">{name}</a></li>

這就是一個輸出規(guī)則的例子。經(jīng)過插件解析后,{url}將會被替換成鏈接地址,{title}將會被替換鏈連描述,{name}將會被替換成鏈接名稱。
Links插件目前支持的輸出規(guī)則有:

{lid}鏈接在數(shù)據(jù)表中存放的ID<br />
{url}將會被替換成鏈接地址<br />
{sort}鏈接的分類名稱<br />
{title}{description}將會被替換鏈連描述,兩者效果一樣<br />
{name}將會被替換成鏈接名稱<br />
{image}將會被替換成鏈接圖片<br />
{user}自定義字段

插件自帶三種輸出規(guī)則:顯示文字、顯示圖片及圖文混排。
當(dāng)$pattern值為NULL或SHOW_TEXT時,則規(guī)則為顯示文字。

<li><a href="{url}" title="{title}" target="_blank">{name}</a></li>\n

當(dāng)$pattern值為SHOW_IMG時,則規(guī)則為顯示圖片。

<li><a href="{url}" title="{title}" target="_blank"><img src="{image}" alt="{name}" /></a></li>\n

當(dāng)$pattern值為SHOW_MIX時,則規(guī)則為顯示圖片和文字

<li><a href="{url}" title="{title}" target="_blank"><img src="{image}" alt="{name}" /><span>{name}</span></a></li>\n

$links_num是用于控制鏈接輸出的條數(shù)的。當(dāng)$links_num為缺省值0時,表示不進(jìn)行限制,輸出滿足條件的所有鏈接。

$sort用于指定輸出的鏈接類別,以實(shí)現(xiàn)鏈接的分類輸出。缺省值NULL表示輸出所有類別的鏈接。

第二種輸出為HTML標(biāo)簽調(diào)用法??梢栽谖恼禄蝽撁嬷屑尤際TML標(biāo)簽來實(shí)現(xiàn)鏈接的調(diào)用。
其調(diào)用原型為:

<links $links_num $sort>$pattern</links>


$links_num $sort $pattern的功能及缺省值與第一種一樣。不過,為了$links_num$sort缺省值的識別,建議$sort采用的命名方式為:以字母開頭,僅包括字母和數(shù)字。

使用向?qū)В涸趥?cè)邊欄添加友情鏈接

在0.8默認(rèn)主題上,已經(jīng)集成了本插件的調(diào)用接口。因此,不需要任何的修改即可直接使用。如果主題沒有本插件接口,可按照以下方式進(jìn)行調(diào)用。
最簡單的調(diào)用方式為:

<?php Links_Plugin::output(); ?>

此時,會列出所有的鏈接。
如果想調(diào)用的為圖片鏈接,則調(diào)用方式為:

<?php Links_Plugin::output("SHOW_IMG"); ?>

如果是圖文的混合鏈接,則調(diào)用方式為:

<?php Links_Plugin::output("SHOW_MIX"); ?>

如果想限制側(cè)邊欄的鏈接數(shù)量,比如說為10個,則可調(diào)用:

<?php Links_Plugin::output("SHOW_TEXT", 10); ?>

圖片鏈接依此類推。

如果想列出某個類別的鏈接,則可調(diào)用:

<?php Links_Plugin::output("SHOW_TEXT", 0, "testsort"); ?>

使用向?qū)В航ⅹ?dú)立的友情鏈接頁面
建立獨(dú)立的友情頁面,可以直接用類似建立側(cè)邊欄的方式,在模板設(shè)計階段,就設(shè)計好鏈接模板。也可以在后臺的頁面創(chuàng)建進(jìn)行鏈接引用。

最簡單的引用方式為:
<links></links>
如果想調(diào)用的為圖片鏈接,則調(diào)用方式為:

<links>SHOW_IMG</links>

如果是圖文的混合鏈接,則調(diào)用方式為:

<links>SHOW_MIX</links>

如果想限制側(cè)邊欄的鏈接數(shù)量,比如說為10個,則可調(diào)用:

<links 10>SHOW_TEXT</links>

圖片鏈接依此類推。
如果想列出某個類別的鏈接,則可調(diào)用:

<links 0 testsort></links>

也可以用

<links testsort></links>

不過,后者要求分類必須以字母開頭。

最后要注意的是:分類名只能包含字母及數(shù)字!

插件 Links 越權(quán)漏洞

趁著這幾天學(xué)校剛開學(xué)能有稍微有多一點(diǎn)空余時間,便對博客的插件進(jìn)行了一次檢查維護(hù)。當(dāng)維護(hù)到友鏈插件 Links 時,留意到一個比較奇怪的問題,在插件目錄下負(fù)責(zé)處理后臺管理友鏈請求的 Action.php 之中的全部方法沒有做任何權(quán)限驗(yàn)證,一開始我以為 Typecho 本身會對這些請求作相應(yīng)認(rèn)證工作,但是經(jīng)過一些測試之后證實(shí)這是一個允許越權(quán)以及表單欺騙的漏洞。

所有 Links 插件版本為 1.1.1 或之前的用戶都可能受到本漏洞影響。

發(fā)現(xiàn) Links 新增友鏈表單項目未做過濾,可以配合此漏洞實(shí)施跨站攻擊,請受影響用戶立即檢查并修補(bǔ)。

漏洞修補(bǔ)

當(dāng)務(wù)之急是須封堵漏洞入口,亦即是對友鏈管理操作添加權(quán)限驗(yàn)證。為了配合 Links 插件原生設(shè)定為僅管理員可進(jìn)入友鏈管理頁面的這一設(shè)置,則現(xiàn)在需要把 Action.php 中的 action() 方法也限制為僅管理員可用。

具體操作很簡單,只需在 action() 方法內(nèi)的開頭位置插入下列代碼即可。

$user = Typecho_Widget::widget('Widget_User');
$user->pass('administrator');

漏洞復(fù)現(xiàn)

我找了一個博客使用 Typecho 并且安裝了 Links 插件的好友測試了一下,首先打開自己博客后臺的友鏈管理面板,用開發(fā)者工具把編輯鏈接表單 action 屬性中的域名改成好友網(wǎng)站的域名,再點(diǎn)擊提交。

Links - Typecho友情鏈接插件

執(zhí)行提交后,雖然會因?yàn)槲吹卿浂D(zhuǎn)回到對方的博客后臺登錄頁面,但可見頁面上方仍然出現(xiàn)了操作成功的提示:“鏈接 XXX 已經(jīng)被增加”,證明添加友鏈的操作已經(jīng)繞過了權(quán)限驗(yàn)證被順利執(zhí)行。

跨站測試

我們可以先來做一個最簡單的測試,利用插件新增友鏈表單,添加一個“鏈接名稱”為 <script>alert('test')</script>的鏈接。在鏈接被添加后即可見頁面出現(xiàn)對應(yīng)的彈出對話框,也就是說添加的 JS 代碼被執(zhí)行了。

Links - Typecho友情鏈接插件

我接下來做的幾個測試證實(shí),當(dāng)博客管理員訪問受攻擊的友鏈管理頁面,可以在自身不知情的情況下被他人作出獲取客戶端 Cookie、刪除文章、更改博客配置等高危動作,具體代碼就不貼出來了。說明插件對表單提交內(nèi)容的過濾工作未完善;而且友鏈管理頁面表單的“鏈接名稱”一項對應(yīng)的數(shù)據(jù)庫字段數(shù)據(jù)類型為 varchar(200),此處也給攻擊者留下了很大的發(fā)揮空間。

最后

如果發(fā)現(xiàn)插件友鏈管理頁面出現(xiàn)不明條目,建議先馬上將其刪除后修改后臺管理密碼。

下載權(quán)限
查看
  • 免費(fèi)下載
    評論并刷新后下載
    登錄后下載
  • {{attr.name}}:
您當(dāng)前的等級為
登錄后免費(fèi)下載登錄 小黑屋反思中,不準(zhǔn)下載! 評論后刷新頁面下載評論 支付以后下載 請先登錄 您今天的下載次數(shù)(次)用完了,請明天再來 支付積分以后下載立即支付 支付以后下載立即支付 您當(dāng)前的用戶組不允許下載升級會員
您已獲得下載權(quán)限 您可以每天下載資源次,今日剩余

給TA贊賞
共{{data.count}}人
人已贊賞
??
Npcink上的部份代碼及教程來源于互聯(lián)網(wǎng),僅供網(wǎng)友學(xué)習(xí)交流,若您喜歡本文可附上原文鏈接隨意轉(zhuǎn)載。
無意侵害您的權(quán)益,請發(fā)送郵件至 1355471563#qq.com 或點(diǎn)擊右側(cè) 私信:Muze 反饋,我們將盡快處理。
?
購物車
優(yōu)惠劵
搜索
久久精品国产99国产精品免费看_中文成人在线_日本在线播放视频_精品国产一区二区三区在线观看

    9000px;">

      欧美美女激情18p| 久久精品一区二区三区不卡| 日韩美女一区二区三区四区| 奇米777欧美一区二区| 久久精品人人做人人爽人人| 成人国产精品免费网站| 亚洲香肠在线观看| 欧美xxxx老人做受| www.久久久久久久久| 午夜成人在线视频| 久久先锋影音av鲁色资源网| 不卡的av中国片| 午夜精品福利视频网站| 国产亚洲精品aa| 555www色欧美视频| 91猫先生在线| 国产精品一区二区视频| 亚洲一区二区三区中文字幕在线| 日韩美女视频一区二区在线观看| av高清久久久| 国产在线精品视频| 日韩精品免费专区| 亚洲一卡二卡三卡四卡无卡久久 | 欧美高清激情brazzers| 成人午夜又粗又硬又大| 免费高清视频精品| 亚洲成人精品影院| 一区二区三区在线视频播放 | 一级特黄大欧美久久久| 中文字幕 久热精品 视频在线| 日韩一区二区三区四区五区六区| 色先锋资源久久综合| 不卡区在线中文字幕| 国产精品1024| 精品一区二区精品| 免费在线观看视频一区| 视频一区二区欧美| 无码av免费一区二区三区试看| 一二三四区精品视频| 亚洲欧美一区二区三区孕妇| 国产精品美女久久久久久久久| 2019国产精品| 国产片一区二区三区| 国产人妖乱国产精品人妖| 精品福利视频一区二区三区| 91精品国产手机| 7777精品伊人久久久大香线蕉| 欧美日韩一区高清| 91精品国产乱| 久久综合成人精品亚洲另类欧美| 精品日韩一区二区三区免费视频| 欧美变态tickling挠脚心| 精品国偷自产国产一区| 久久色.com| 国产日产亚洲精品系列| 国产精品久久久久久福利一牛影视| 国产精品全国免费观看高清| 国产精品久久久一区麻豆最新章节| 国产精品进线69影院| 亚洲精品日韩综合观看成人91| 亚洲主播在线播放| 美女视频网站久久| 懂色av一区二区在线播放| 91丨九色丨尤物| 在线成人午夜影院| 国产片一区二区| 亚洲综合男人的天堂| 奇米影视在线99精品| 国产乱人伦精品一区二区在线观看| 成人激情黄色小说| 欧美剧情片在线观看| 2021中文字幕一区亚洲| 亚洲免费视频中文字幕| 免费黄网站欧美| 99久久伊人网影院| 欧美肥胖老妇做爰| 亚洲国产成人一区二区三区| 亚洲h在线观看| 国产高清久久久久| 精品视频一区二区不卡| 久久夜色精品一区| 亚洲一线二线三线视频| 美国三级日本三级久久99| 不卡av在线网| 欧美一区二区三区人| 自拍偷拍欧美精品| 国精产品一区一区三区mba桃花| 色综合天天性综合| 欧美大度的电影原声| 一区二区三区中文在线观看| 韩国成人精品a∨在线观看| 在线免费观看一区| 中文字幕av免费专区久久| 男男成人高潮片免费网站| 在线观看视频91| 中文字幕一区二区三区蜜月| 极品少妇xxxx精品少妇| 欧美日韩精品是欧美日韩精品| 国产精品欧美一区二区三区| 久久99精品国产91久久来源| 欧美午夜精品久久久久久孕妇 | 日本免费新一区视频| 99精品欧美一区二区三区小说 | 国产精品一卡二卡| 欧美夫妻性生活| 亚洲国产视频a| 日本韩国一区二区三区视频| 亚洲特黄一级片| 成人一区二区视频| 国产欧美一区二区精品婷婷| 寂寞少妇一区二区三区| 欧美一级一区二区| 免费在线观看视频一区| 欧美一区二区福利视频| 亚洲二区在线观看| 欧美高清hd18日本| 日本不卡在线视频| 91精品国产入口| 奇米影视一区二区三区| 欧美一区二区三区免费| 秋霞电影网一区二区| 91精品视频网| 久草热8精品视频在线观看| 2020日本不卡一区二区视频| 黑人巨大精品欧美黑白配亚洲| 欧美成人精精品一区二区频| 久国产精品韩国三级视频| 日韩你懂的在线观看| 国产在线乱码一区二区三区| 欧美成人a视频| 国产v综合v亚洲欧| 日韩毛片一二三区| 欧美日韩在线直播| 麻豆一区二区三| 国产婷婷色一区二区三区在线| 不卡的av中国片| 亚洲与欧洲av电影| 日韩女优毛片在线| 成人蜜臀av电影| 亚洲地区一二三色| 精品国产免费人成电影在线观看四季| 国内成+人亚洲+欧美+综合在线| 国产精品免费视频网站| 欧美三级中文字幕| 国产精品一二二区| 亚洲自拍偷拍综合| 久久美女艺术照精彩视频福利播放 | 久久99国产精品成人| 欧美激情一区二区三区| 欧日韩精品视频| 久久99精品久久只有精品| 国产精品日韩成人| 欧美美女视频在线观看| 国产69精品久久777的优势| 亚洲自拍偷拍麻豆| 久久人人爽人人爽| 欧亚洲嫩模精品一区三区| 国内国产精品久久| 亚洲国产精品久久人人爱| 久久综合九色欧美综合狠狠 | 久久久久久久久久久久电影| 色狠狠av一区二区三区| 国内成+人亚洲+欧美+综合在线| 一区二区三区四区蜜桃| 国产亚洲精品bt天堂精选| 7777精品伊人久久久大香线蕉完整版| 成人免费高清在线| 久久99深爱久久99精品| 亚洲一二三四区不卡| 国产精品欧美经典| 337p粉嫩大胆噜噜噜噜噜91av| 在线看国产日韩| 99视频一区二区| 国产成人免费在线视频| 亚洲成av人片在线观看| 国产精品福利一区二区三区| 久久亚洲免费视频| 日韩免费视频线观看| 欧美日韩精品欧美日韩精品| www.色精品| 国产成人夜色高潮福利影视| 久久精品99国产精品日本| 亚洲电影中文字幕在线观看| 亚洲精品视频在线看| 亚洲欧洲成人自拍| 国产精品不卡一区| 国产精品亲子伦对白| www日韩大片| 精品国产污网站| 精品国产欧美一区二区| 欧美xxxxx牲另类人与| 欧美成人猛片aaaaaaa| 日韩亚洲电影在线| 欧美一级片免费看| 91精品国产乱| 欧美精品一区二区精品网| 日韩欧美在线观看一区二区三区| 欧美久久久久免费| ㊣最新国产の精品bt伙计久久| 欧美又粗又大又爽|