【share1223原创-屌丝论坛首发】Smilies插件复活教程(typecho)

想在网站评论上 加个贴图功能,百度搜索一番,看到了,很有年代感的插件-Smilies。

安装启用插件,没啥问题。但是贴图不显示,回复显示插入的代码是[img]+URL+[/img]。

我先从typecho后台的评论看起,是否没有开启代码功能。果真没有允许代码,后来我加了图片代码。

1.png

因为评论插图用的[img]这样的格式,肯定也不显示。那就从插件里面的代码找手。

找到插件中的,Smilies.php文件。2.png

接着,找到贴图地方,修改这一段内容(图片上是我已经修改好的)。

3.png

原本插件是用htttp的,注意改成https。tag里面替换掉,tag = '<img src="'+URL+'"/>'。

改完保存。回到评论页面,插入图片地址呈现这样的代码。

忘了限定图片大小了,tag = '<img height="500" width="500" src="'+URL+'" />'

4.png

5.png

结果是,图片显示出来了。

6.png

jpg、png、gif都可以正常显示。

嫌麻烦的,我这里有改好的插件,附件你们自己下载吧。

注:因我只想要贴图功能,所以里面的表情我注释掉了~

[em_23]

G

xiuno能用?

[em_23]

技术流。

很容易被植入吧?

<img src="https://google.com"/><img src="https://youtube.com"/><img src="https://twitter.com"/><img src="https://pornhub.com"/><img src="https://xvideos.com"/><img src="https://facebook.com"/><img src="https://zh.wikipedia.org/"/>还能xss攻击。

v2016
引用
<img src="https://google.com"/><img src="https://youtube.com"/><img src="https://twitter.com"/><...
v2016 还能xss攻击。

评论 需要审核。这样可以吗

share1223
引用
v2016还能xss攻击。 评论 需要审核。这样可以吗
share1223 评论 需要审核。这样可以吗

或者只允许sm.ms的贴图,判断域名

我突然想到把src地址填写一个系统镜像,那滋味,哈哈

会发生什么?

1