21. 过滤函数其实一直用错了 , 在有增删改的操作前使用 daddslashes 函数 , 而并非只是转义;
Filter 中的 dhtmlspecialchars 函数用错了地方 , 这里应该用 daddslashes 函数, 只要是执行SQL语句的变量都需要执行 daddslashes 函数过滤;
22. 语法错误的问题 !a==b 这是傻了???
23. 如果写的太乱 后台人员有权怀疑你拼凑;
24. 安全函数GET错误 , 之前GET添加了参数 submitcheck('formhash',$get) $get=1 , 其实任何操作都要添加;
25. 单独的 main/class 中的文件没有验证来源;
26. 存在绝对路径??? , 看来这个插件中是审核是不能存在绝对路径的;
27. 错误提示信息乱码 , 这是一个调试信息 , 如果下次提交注意屏蔽不能被审核看到;
27. curl 如果要使用必须在说明文档里面进行阐述 , 如果是反盗版后期添加的模块则不用;
28. hash验证导致反盗版传参发生错误;
29. 读库后没有判定结果是否存在;
30. 有中文字符 , 但是没有使用语言包;
31. hash验证的常量 formhash 是有时间限制的 , 不能写人链接给用户 , 否则用户后期点击会显示链接失效;
32. 请使用 diconv() 代替 iconv() 以提高兼容性
33. 搜索需要使用 stripsearchkey() 函数进行过滤;
34. JS报错问题 , 是LAYUI出错了 , 新插件审核不允许JS报错
35. 横幅手机版导致变性 , 尽量处理一下;
36. 手机版使用电脑版的弹窗提交 失败的问题;
37. 管理鉴权必须严格 , 用户不能访问某些页面;
38. 搜索表单没有屏蔽回车键 , 敲击回车提示插件不存在;
39. 移动端选项无法显示的问题;
40. 记录共同计数值的时候不能读出库在写入 , 要直接使用UP+1;
- DB::query("UPDATE ".DB::table( 'zgxsh_mod_list' )." SET download_n=download_n+1 where id='".$id."'");
复制代码 |