源码系统概览
文章正文
这是一套围绕苹果CMS影视站点的getapp插件源码包,内含后端程序、APP反编译教程与说明文档。
后端以苹果CMS v10为底座,底层框架为ThinkPHP5,插件负责为影视站输出移动端接口。
本文依据目录结构、数据表清单与扫描结果整理其构成与风险点,仅供学习研究与技术分析参考。
源码简介
后端目录是一套完整的苹果CMS v10程序,入口为index.php与admin.php,thinkphp目录下为ThinkPHP5核心库,配置集中在application下的config.php与database.php。
数据表以mac_为前缀,包含mac_vod视频、mac_actor演员、mac_art文章、mac_manga漫画、mac_topic专题、mac_role角色、mac_comment评论、mac_gbook留言、mac_link友链、mac_msg消息、mac_admin管理员、mac_group用户组、mac_card卡密、mac_cash提现、mac_order订单与mac_plog日志等。
采集相关的mac_cj_node、mac_cj_content与mac_cj_history三张表说明系统内置了资源采集能力,配合mycj采集插件使用。
getapp插件在此基础上追加了自有数据表与接口,用于向移动端输出分类、影片与播放地址,包内另附反编译教程文档与伪静态规则示例。
需要说明的是upload目录下的actor、art、topic、vod、user等子目录均为静态资源存放位置,属于苹果CMS的默认结构。
适用场景
适合已有苹果CMS影视站点的开发者研究移动端接口输出方式,也可作为学习ThinkPHP5插件机制与APP接口对接的技术样本。
包内反编译教程主要用于理解客户端与服务端的接口约定,建议仅在自有或已获授权的程序上进行分析。
功能亮点
底座成熟:苹果CMS v10生态完整,模板、采集与会员体系齐备,插件可直接复用既有数据。
接口面向移动端:getapp插件为APP提供分类、列表与播放数据接口,前后端职责划分清晰。
采集能力内置:mac_cj系列表与mycj插件配合,可批量维护影片资源节点。
文档相对完整:包内提供说明文档与伪静态规则示例,Nginx与IIS环境均有对应配置参考。
技术架构与部署指南
| 维度 | 本套源码 | 同类通用方案 |
|---|---|---|
| 技术栈 | 前端:苹果CMS模板与移动端APP客户端。 | 依具体方案选型,需自行搭建与维护 |
| 部署方式 | 第一步:把后端目录上传至站点根目录,确保runtime与upload目录具备写入权限。 | 多托管于第三方平台或订阅云服务 |
| 功能侧重 | 底座成熟:苹果CMS v10生态完整,模板、采集与会员体系齐备,插件可直接复用既有数据。 | 功能通用,定制深度有限 |
| 数据归属 | 数据自持,部署在自有服务器,不出站 | 数据通常留存于服务商侧 |
| 成本模式 | 获取后自主部署,无持续授权费用 | 通常按订阅或调用量计费 |
技术栈与运行环境
前端:苹果CMS模板与移动端APP客户端。
后端:苹果CMS v10,底层为ThinkPHP5。
数据库:MySQL,mac_前缀数据表加getapp插件自建表。
运行环境:PHP 7.x、Nginx或Apache、需配置伪静态。
其他依赖:mycj采集插件,install.php安装向导使用了SG加密。
安装与部署提示
第一步:把后端目录上传至站点根目录,确保runtime与upload目录具备写入权限。
第二步:访问install.php执行安装向导,该文件包含sg_load调用,服务器需安装对应版本的SourceGuardian扩展才能运行。
第三步:按说明文档中的伪静态规则配置Nginx或IIS,否则后台与接口路由会出现404。
第四步:在后台插件管理中启用getapp与采集插件,再按教程文档配置APP端接口地址与密钥。
截图与演示说明


后台入口为admin.php,登录后可见视频、文章、专题、演员与用户等苹果CMS标准菜单。
视频管理页面对应mac_vod表,支持分类筛选、批量操作与播放组维护。
采集管理页面读取mac_cj_node节点配置,可查看采集历史与内容入库记录。
插件管理页面中可以看到getapp与mycj两个插件条目,进入后配置APP接口参数。
说明文档目录下提供伪静态规则文件,可直接对照服务器环境复制配置。
常见问题
问:安装页面提示缺少扩展怎么办?
答:install.php经过SG加密,需要在服务器安装与PHP版本匹配的SourceGuardian扩展后才能执行。
问:反编译教程能直接用于其他APP吗?
答:不建议,逆向分析他人程序可能涉及侵权与违规,请仅在自有或已获授权的程序上做学习性分析。
问:后台打不开是什么原因?
答:多数是伪静态未配置或PHP版本不匹配,先按说明文档配置路由规则再排查错误日志。
安全风险提示
本次扫描在源码中检出需要重点关注的内容,请在部署前逐项复核。
路径:后端static目录下的admin_common.js。
类型:动态执行代码。
证据:文件中存在eval形式的混淆执行片段。
建议:审阅该脚本的还原逻辑,确认无外发行为后再保留,必要时替换为未混淆版本。
路径:后端目录下的install.php与admin.php。
类型:加密不可审计代码。
证据:文件头部包含sg_load加载器调用。
建议:加密文件无法审计内容,若无法确认来源请勿在生产环境使用。
特别提示:下载后请务必进行完整安全审计,删除可疑代码并核对第三方接口地址后再部署使用!
下载说明
源码仅供学习研究、测试部署和二次开发参考,商用前请自行确认授权、版权和安全风险。
影视类程序涉及内容版权与信息网络传播权,请勿用于未授权影视资源的传播;