Loading...

苹果cms如何使用php伪造js扩展名

苹果CMS教程2年前 (2022)发布 ypng
16 0 0

如何实现 访问 的是 .js 文件 实际上运行的 .php 呢?例如:https://www.xxx.com/assets/jquery.min.js ,实则 运行的是 https://www.xxx.com/index.php/assets/jquery
首先在 index 应用 下创建一个控制器 Assets.php ,

//这里仅适用于苹果cms,因为其他tp5 应用喜欢 吧 assets 当做应用目录,因此会冲突。

【1】开启路由伪静态模式,先确保伪静态路由已经成功开始,而不是各种404 问题,如果没有解决伪静态访问,请不要继续。
【2】在 苹果cms url 路由配置里添加一条

assets/jquery.min => assets/script

【4】修改 \application\config.php 的 url_html_suffix 配置项

// URL伪静态后缀
'url_html_suffix' => 'html|htm|shtm|shtml|xml|js', //添加js后缀

【4】然后浏览器打开 你的域名 http://www.xxxx.com/assets/jquery.min.js 即可访问到文件输出了,我们使用

看来是有效的

苹果cms如何使用php伪造js扩展名\

以上Apache 可以直接配置就欧鸡吧K了

唯一 Nginx 需要修改一下宝塔的 网站配置参数

# 这里去掉 js 
location ~ .*\.(js|css)?$ 
# 改为
location ~ .*\.(css)?$ 
苹果cms如何使用php伪造js扩展名

总结一下:所以大家不要在使用网络上那些免费模板或者盗版模板了,大部分免费不模板内部都会调用远程js地址,就算你浏览器抓包,查看根本看不出任何猫腻,由于文件是php控制,完全可以更具不同的是时间段或ip段 来输出跳转广告,甚至可以排除管理员 ip 不跳广告,这么一来,全世界都知道你网站有广告,只有你自己还以为得到了个免费模板沾沾自喜。

原文地址:https://www.zidongcaiji.com/maccmsjc/89.html

© 版权声明

相关文章

暂无评论

暂无评论...