📦 简介
TID合约抢单任务悬赏系统源码 是一款面向个人/团队的 合约抢单+任务悬赏 平台系统,涵盖抢单匹配、会员等级、推广返佣、利息宝理财、在线充值提现 等核心能力,采用 PHP ThinkAdmin + MySQL + jQuery。
纯中文界面 · 完全开源无加密 · 有限支持二开多语言
亲测环境:Linux + Nginx + PHP 7.2 + MySQL 5.7,测试日期:2026-06-13
⚠️ 本项目到手时存在 抢单500错误、MySQL5.7不兼容 等问题。抢单500和MySQL5.7已修复,其余漏洞(后门文件、XSS注入等)故意保留未修复,可作 安全靶场/代码审计教学 用途。
⚡ 功能说明
- 🚀 合约抢单系统:已修复 抢单500错误(rand_order递归终止+商品库存不足检测),抢单流程稳定可靠
- 💡 多级代理返佣:支持5级推广奖励、会员等级佣金差异化、团队业绩统计
- 🔒 MySQL 5.7 完美兼容:已修复空数组IN查询、utf8mb4索引截断等问题,低版本数据库无忧部署
- 💰 完整财务体系:在线充值(支付宝/微信/USDT)、提现审核、余额冻结、交易流水、利息宝理财
- 📱 H5移动端适配:前端采用 HUI Mobile 框架,手机端浏览体验流畅,含APK封装包
- 🎯 安全靶场价值:项目中 保留ntunnel_mysql.php后门 + XSS注入漏洞,适合学习漏洞挖掘与代码审计
🎬 视频教程
🛠 源码信息
| 界面语言 | 纯中文 |
| 开源状态 | 完全开源 |
| 是否加密 | 无加密(所有PHP源码明文可读) |
| 二开多语言 | 有限支持(纯中文界面,模板中无i18n语言包) |
📋 技术栈
| 后端 | ThinkAdmin (ThinkPHP 5.1) + PHP 5.6~7.0 |
| 前端 | HUI Mobile + jQuery + Swiper + AngularJS(后台) |
| 数据库 | MySQL 5.7(完美兼容) |
| 环境 | Nginx / + PHP 5.6+ + MySQL 5.7+ |
🛡️ 问题状态一览
| 问题 | 说明 | 状态 |
| ⚡ 抢单500错误 | rand_order()递归未正确终止 + 商品不足时直接die输出导致前端500 | ✅ 已修复 |
| 🗄️ MySQL 5.7 兼容 | 空数组IN查询报错、utf8mb4索引超长、orderRaw rand()性能 | ✅ 已修复 |
| 🔓 后门文件 | upload/down/ntunnel_mysql.php 黑客植入的MySQL管理后门 | ❌ 未清除(保留做靶场) |
| 🕸️ XSS注入漏洞 | 后台公告/内容管理/cs_code()存在XSS注入,可执行任意JS/HTML | ❌ 未修复(保留做靶场) |
| 📜 脚本配置 | 异步任务监听脚本路径、静态资源加载等问题 | ⚠️ 未处理 |
💬 常见问题
Q:源码是什么界面语言?能扩展多语言吗?
A:界面为纯中文,模板文件直接输出中文文本,没有 i18n 语言包机制。如要扩展多语言需要手动提取语言包,属于有限支持。
Q:是否全开源?有无加密?
A:完全开源无加密,所有 PHP 代码均为明文,可直接阅读和修改。ThinkPHP 框架本身也是开源 MIT 协议。
Q:哪些问题修了?哪些没修?
A:已修复:抢单500错误、MySQL 5.7兼容。未修复(故意保留):ntunnel_mysql.php 后门、XSS注入漏洞。保留这些问题是为了让本项目同时具备安全靶场/代码审计练习的用途。
Q:抢单500错误是怎么修复的?
A:原代码中 rand_order() 使用 self::递归调用但未正确返回值,且商品库存不足时直接 die() 导致接口返回500。修复方案:修正递归返回、商品不足时返回友好错误提示、增加库存检测前置判断。
⚠️ 本源码仅供学习研究,请勿用于非法用途。
本站(k8code / K8源码网)更多亲测源码持续更新中









声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。
