pbootcms网站中点击标签会有错误提示:“您访问路径含有非法字符,防注入系统提醒您请勿尝试非法操作!”
这是因为PbootCMS模板为了系统安全,过滤了一些特殊字符,在使用过程中如果使用特殊字符的话会被系统的防注入拦截,但如果将防注入代码去掉,会特别不安全,且对于新手来说很不友好。
打开config/config.php,在最后增加如下代码:
// 模块模板路径定义
'tpl_dir' => array(
'home' => '/template'
),
// URL允许的特殊字符,正则模型或直接写 ,如:*
'url_allow_char' => '@&( )<>??=#,。!?:·《》“”',
);
以上红色为新增代码,注意在), 这儿有个红色的逗号,是新加的,原来代码里是没有的,你也要增加一个逗号。