enger
If DateDiff("s",session("ref"),Now())<2 Then
改为
If DateDiff("s",session("ref"),Now())<>0 and If DateDiff("s",session("ref"),Now())<2 Then
不然的话,首次进入首页的时候有可能会出现防刷新
真的很不错!
怎么不是呢,用户名和密码缓存在服务器,跳转页面的时候判断
这个问题我以前研究过
绝对支持!
[此帖子已被 admin 在 2007-6-24 下午 03:24:22 编辑过]
用自己做好的图片替换images下的Logo.gif
恩,有可能是
改名称并把后台文件加入一个文件夹里
再适当的文件头部加入以下代码
dim server_v1,server_v2
server_v1=Cstr(Request.ServerVariables("HTTP_REFERER"))
server_v2=Cstr(Request.ServerVariables("SERVER_NAME"))
if mid(server_v1,8,len(server_v2))<>server_v2 then
response.write "<center><div style=bord
不错,支持你,你到官方发了吗?
我一有时间就会改出来,但最近很忙上网的时间都少了,现在只有支持多关键字搜索插件,模糊搜索要迟一些才行了
这是支持多关键字搜索的网址:http://cbgzs.9966.org/ShowPost.asp?ThreadID=528
[此帖子已被 admin 在 2007-06-23 上午 06:28:36 编辑过]
RSS阅读漏洞已修复,博客阅读漏洞已修复,请各位放心使用!(感谢qycity
由于本人前两天提供的代码不行,经过不断的尝试终于成功了,希望大家可以用上!
另,本修改应和wwwbigbug的“用QQ登陆论坛”结合使用,下面的修改为“所用的即时通讯登陆”,与wwwbigbug的略有不同
login.asp文件
找到
if username=empty then error("<li>用户名没有输入!")
下面加入
if IsNumeric(username) then
sql="select username,userpassword from [bbsxp_users] where (UserIM like
应该5.6.7代的bbsxp论坛都适用了
search.asp,找到
content=HTMLEncode(Request("content"))
换成
content=ReplaceText(Request("content"),"<[^>]*>|\'|\&|\?|\/|\\","")
找到
if search="author" then
if Len(searchxm)>9 then error("<li>非法操作
由于本人前两天提供的代码不行,经过不断的尝试终于成功了,希望大家可以用上!
另,本修改应和wwwbigbug的“用QQ登陆论坛”结合使用,下面的修改为“所用的即时通讯登陆”,与wwwbigbug的略有不同
login.asp文件
找到
if username=empty then error("<li>用户名没有输入!")
下面加入
if IsNumeric(username) then
sql="select username,userpassword from [user] where (UserIM like '"
bbsxp,我有一个问题就是不明白,后台可以更改用户的资料,但即时通讯不能改,抱着这一点,本人加入了后台可以更改用户即时通讯,这样管理就更方便了,也更完善,建议用户选用
6.0和7.0改法
Admin_user.asp文件
找到
手机号码:<input type="text" name="UserMobile" size="10" value="<%=Rs("UserMobile")%>"></tr&g
解决的困难
问题:新注册用户注册了与旧用户相同的即时通讯号码,使论坛用户用即时通讯号登陆论坛容易产生登陆到别人账号的问题,造成帐号的风险
解决:在用户注册和修改联系信息都不能填写论坛已有的即时通讯号,也就是说,即使通讯在论坛唯一,密码相同都不怕了
由于本人前两天提供的代码不行,经过不断的尝试终于成功了,希望大家可以用上!
另,本修改应和wwwbigbug的“用QQ登陆论坛”结合使用,下面的修改为“所用的即时通讯登陆”,与wwwbigbug的略有不同
MyFriend.asp文件找到
if Len(Request.Form("content"))<2 then error2("内容不能小于 2 字符")
下面添加
if incept=CookieUserName then error2("不能给自己发送讯息")
就是说,当你的用户名是“Enger”,那么转帐到“enger”是可以的,自己转帐给自己所以没意义
所以解决办法是就所有用户名转为大写(或小写)进行判断,完美解决
bank.asp文件找到
dxname=HTMLEncode(Request.form("dxname"))
if dxname=CookieUserName then error("<li>您输入的是自己的账号?")
换成
dxname=UCase(HTMLEncode(Request.form("dxname")))
if dxname=UCase(CookieUs