destoon
中,如果一个品牌的详细显示页,如果要显示与品牌相关的供应的话,可以通过查询标题中带有品牌关键字的这一条件来进行查询,但是经过测试发现不能正确解析,

然后查看文件的源文件,发现

<!–{tag(“moduleid=5&condition=title like ‘%”.$title.”%’&pagesize=10&order=hits  desc&template=list-search_rank”)}–>

tag的标签解析是由tag.func.php这个文件来进行的解析

可以看到程序中将%过滤过去了,

$parameter = str_replace(array(‘&’, ‘%’), array(”, ‘##’), $parameter);

我们可以规定一个特殊的字符串来绕过这个字符串的检查

$parameter = str_replace(array(‘&’, ‘%’,’$’), array(”, ‘##’,’%’), $parameter);

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。