📦 简介
商谷跨境pro系统 是面向跨境卖家及电商运营团队的 B2B2C 多商户电商系统,核心涵盖 Alibaba/Lazada 跨平台商品采集、批量导入上架、多语言多商户商城 及 十余种国际支付 等能力,采用 Laravel + MySQL 技术栈。
中英双语界面 · PHP 开源 / 采集扩展 JS 已加密混淆 · 支持二开多语言扩展 · ⚠ 亲测已发现并清理恶意后门
亲测环境:Linux/CentOS + Nginx + PHP 7.4 + MySQL 5.7,测试日期:2026-05-31
⚡ 功能说明
- 🚀 跨平台商品采集:配套 Chrome 浏览器扩展,一键采集 Alibaba / Lazada 商品链接,系统自动抓取商品详情、图片、SKU 并入库。⚠ 注意:采集扩展的 JS 代码经 jsjiami.com 加密混淆,无法直接阅读其完整逻辑,使用时需自行评估风险。
- 💡 批量管理上架:采集的商品集中在后台审核,支持分类关联、品牌匹配、库存设置、批量发布,一条龙操盘
- 🔒 多语言多商户:内置国际化翻译机制,支持多语言切换;B2B2C 架构,管理员+卖家+买家三端分离
- 💰 十余种支付网关:集成 Stripe、PayPal、Paystack、Razorpay、Iyzico、Paytm 等主流国际支付,覆盖全球主流市场
- 📦 完整商城体系:商品管理、购物车、订单、会员、优惠券、分销、评价、博客、客服工单、会员等级一应俱全
🛠 源码信息
| 界面语言 | 中英双语(内置翻译文件,支持扩展多语言) |
| 开源状态 | 完全开源(PHP后端无加密,Chrome扩展JS含jsjiami混淆) |
| 是否加密 | PHP 代码无加密;配套扩展 JS 被 jsjiami.com 混淆 |
| 二开多语言 | 支持(Laravel 标准 Lang 机制 + 数据库翻译表) |
📋 技术栈
| 后端 | PHP 7.4+ / Laravel 8 |
| 前端 | Blade 模板 / jQuery / Bootstrap / LayUI |
| 数据库 | MySQL 5.7+ |
| 环境 | Nginx / Apache + PHP-FPM + MySQL + Composer |
⚠️ 安全审计 & 后门清理
亲测过程中进行了全面安全审计,发现并清理了以下后门/风险文件:
- 🔴 temp/(高风险):该目录下存在 4 个名为 “wholesales” 的恶意插件安装包,安装配置明确将
dd.php(Adminer 数据库管理工具)部署到public/uploads/公开目录,攻击者可通过此入口直接操作数据库。已全部删除。 - 🔴 public/uploads/dd.php:Adminer 数据库管理工具完整版,位于 Web 可访问目录,任何人访问该路径即可获得数据库管理界面。已删除(火绒同步识别)。
- 🟠 app/Http/Controllers/*.txt:7 个请求数据日志文件(tog_*.txt / apicj_input2.txt),记录了外部传入的 POST/GET/原始数据,存在信息泄露风险。已清理。
- 🟡 /api 等无认证路由:三条公开采集接口缺少 auth 中间件,已建议加装认证防护。
建议部署前整体删除 temp/ 目录并重设数据库密码。
💬 常见问题
Q:源码是什么界面语言?能扩展多语言吗?
A:中英双语,前端支持语言切换。后端使用 Laravel 标准 Lang 机制 + 数据库翻译表存储多语言内容,增加新语言只需添加翻译文件即可,扩展多语言无技术障碍。
Q:是否全开源?有无加密?
A:PHP 后端代码 完全开源无加密,可直接阅读和修改。但配套的 Chrome 浏览器采集扩展(alibaba产品链接采集 目录)中的 JS 文件被 jsjiami.com 深度加密混淆,关键的业务逻辑被隐藏,无法直接审查其完整行为,使用时需特别注意风险评估。
Q:怎么部署?包技术支持吗?
A:内带文本搭建教程,可以参考通用搭建教程 https://k8code.com/58.html,特别注意本项目运行目录不是public 而是站点根目录。
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。




