新闻详情

新闻详情

首页 / 资讯中心 / 详情

狮子鱼社区团购小程序15.0.1去后门独立版安全部署实战指南

发布时间:2026/9/26 18:54:56来源:尧图网络
狮子鱼社区团购小程序15.0.1去后门独立版安全部署实战指南
简介这是一套新狮子鱼社区团购小程序源码去后门独立版15.0.1已含数据库与前端面向社区团购平台运营方、PHP开发者及小程序二次开发人员。相比普通版本该版重点完善了系统日志、会员筛选与排序、权限设置、核销管理、订单导出字段并修复了团购成团人数、积分结算、团长概况统计等常见问题升级前也提示做好备份部署或迁移时能少走弯路。资源包共2000个文件约108.77MB其中以HTML、JS、CSS为主构成前端页面与交互逻辑XML与JSON负责配置及数据交换SQL数据库脚本可初始化业务数据另有少量C/H扩展文件整体结构清晰便于直接部署或针对性改动。目前已有212人学习下载适合需要一套相对完整、可运行的团购小程序方案或希望基于该版本继续开发个性化功能的团队与个人开发者。1. 这套狮子鱼社区团购小程序源码 15.0.1 去后门独立版先看值不值得花时间狮子鱼社区团购小程序源码是社区团购方向最常见的 PHP 商城方案之一小程序商城前台、团长端、商家后台的代码都能在包里找到对应位置。这个 15.0.1 发行版的卖点写在标题里去后门独立版意思是打包者清理过常见的文件后门、隐藏管理账号和异常回调并做成含数据库、前端资源的整包解压后就能独立部署不用走在线安装向导。适合要快速搭一套社区团购原型、又不想从零写商品、订单、佣金链路的 PHP 开发者。但有一句要放在最前面去后门是一次性动作不是永久免攻击。拿到包自己必须再做一遍审计才能确认它真的干净。2. 拆开源码包目录结构、技术栈判定与最小部署路径2.1 狮子鱼 15.0.1 的技术栈判定为什么先看入口文件拿到 zip 先别急着解压上线。狮子鱼这套源码在圈子里流通的版本很多即使版本号一样不同打包者给的目录也存在差异。常见做法是先解压再确认下面的标志性文件public/index.php 入口文件、application 业务模块目录、uniapp 或 weixin_mini_program 前端目录、sql 或 database 目录里的数据库备份。unzip 新狮子鱼社区团购小程序源码_去后门独立版15.0.1_含数据库前端.zip -d /www/wwwroot/tuangou cd /www/wwwroot/tuangou ls -la find . -maxdepth 2 -type d | sort | head -n 30逻辑说明解压目标直接放到服务器网站根目录别先解在 Windows 本地再上传因为后面要立刻对接 PHP 环境和数据库减少一次文件传输的权限损耗。find 列目录是为了确认是不是 ThinkPHP 老结构如果是 Laravel目录会是 app、routes那后面这套部署参数就不适用。参数说明-d 指定解压目录路径里不要带空格head -n 30 限制只显示前 30 行防止目录太多刷屏。解压完成后你要盯住三个关键位置后端入口 public、数据库文件后缀 .sql、前端 uniapp 工程的 manifest.json后续步骤全按你实际看到的路径写不要照搬我的假设。另外先看一眼根目录有没有使用说明 txt 或安装视频 url 这类文件大概率是打包者加的花活忽略即可。真正要判断的是 application 下面有几个模块admin 是管理后台api 是给小程序端用的接口common 是公共方法这三个目录同时存在才符合标题所说的前后端完整包。2.2 用宝塔跑通最小部署运行目录、PHP 版本与伪静态我一般直接建议在宝塔面板里新建站点把这些参数一次设对省去手动改 nginx 的功夫。关键参数是三件套PHP 版本选 7.2 到 7.4运行目录指向项目 public伪静态选 ThinkPHP。server { listen 80; server_name tuangou.example.com; root /www/wwwroot/tuangou/public; index index.php index.html; location / { if (!-e $request_filename) { rewrite ^(.*)$ /index.php?s$1 last; } } location ~ \.php$ { fastcgi_pass 127.0.0.1:9000; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } }逻辑说明location 里那句 rewrite 是 ThinkPHP 5 最常见的路由重写方式它把所有不存在的物理路径交回 index.php 处理。部署翻车大多不是 root 配错而是没带 rewrite前端请求的 /api/goods/list 直接变成 404 返回给小程序。参数说明fastcgi_pass 的端口要和你安装的 PHP 版本一致宝塔里 PHP 7.4 通常监听在 127.0.0.1:9000 附近不同面板版本可能会有 9001、9002 这类偏移以你面板里实际看到的为准。域名先用测试域名后面要换成已备案域名并补 HTTPS。文件权限这一步也顺手做掉chown -R www:www /www/wwwroot/tuangou chmod -R 755 /www/wwwroot/tuangouwww 是 php-fpm 运行用户如果不 chown站点后台的缓存写入和图片上传都会报没有权限。还有一条部署顺序要注意先建库导库再改配置后开站点。顺序颠倒时系统可能在你第一次访问时按错误配置生成 runtime 缓存后面即使把配置改对不清缓存也不生效页面还是老错误。2.3 PHP 版本为什么卡在 7.4老框架对新运行时并不买账这个版本基于 ThinkPHP 5.x 体系代码里大量使用旧式函数和写法。PHP 8 移除了一批老函数老代码跑到一半直接 Fatal Error最常见就是后台登录成功但跳转失败、接口返回 500。另一个隐蔽问题是老代码对 PHP 8 的类型严格行为变化很敏感比如金额判断if ($price 0)这类逻辑在 PHP 7.4 正常换到 8.x 可能因为类型比较规则变化而静默出错这种问题不看日志根本定位不到。我踩过的坑是站点切到 PHP 8 后后台能登录但所有异步请求直接 500日志里全是 Array to string conversion 一类提示这类问题不是改一行配置能解决的老老实实退回 7.4 才恢复正常。所以不要为了追求新版运行时去折腾一套老源码先按它能跑环境搭起来再说别的。提示安装 PHP 7.4 时记得带上 fileinfo、opcache、redis 三个扩展。狮子鱼处理图片上传和会话缓存都依赖这几个能力缺了会在后台操作时冒出看不懂的报错。3. 去后门是怎么“去”的把审计落成能重复执行的命令3.1 危险函数扫描eval、assert 与动态执行点不管打包者自称去过后门站点是你自己部署的责任人也是你自己。第一步按危险函数全量捞一遍把结果落成文件再挨个看上下文。grep -rEn eval\s*\(|assert\s*\(|create_function\s*\(|call_user_func\s*\(|preg_replace\s*\([^,]*[\]\/[a-zA-Z]*e /www/wwwroot/tuangou/application /www/wwwroot/tuangou/public --include*.php /tmp/danger_func.txt wc -l /tmp/danger_func.txt逻辑说明输出到文件而不是直接在屏幕滚动是为了配合后面命令继续看上下文。wc -l 先看命中数量如果只有几行逐个文件打开确认如果上百行说明打包源码时已经混入了大量混淆代码要更仔细地过滤。参数说明[a-zA-Z]*e匹配的是 preg_replace 分隔符后以 e 结尾的修饰符也就是 PHP 7 前才有的/e危险用法。凡是命中 eval、assert 的文件逐个打开看三行上下文是框架本身的组件还是业务 controller 里突然冒出来的。ThinkPHP 框架自己也有 call_user_func_array 这类正常调用看到 call_user_func 不要直接删重点是 eval、assert 出现在哪里。3.2 混淆代码与时间戳异常揪出藏在缓存目录外的木马后门为了绕过静态扫描通常会把敏感函数拆开写或者用 base64_decode、gzinflate、str_rot13 做多层解码再 eval 执行。扫描命令最好结合时间边界先把目标范围缩小到解压后新增的文件上。find . -type f -name *.php -not -path ./runtime/* -not -path ./vendor/* -newermt 2024-01-01 | xargs grep -lE base64_decode|gzinflate|str_rot13|chr\(0x逻辑说明核心思路是先找“某个时间点之后出现”的 php 文件再对它们做混淆特征匹配这样能过滤掉框架本身大量正常代码。newermt 的日期按你拿包时间往前推几个月就行不用精确到天。参数说明grep 的 -l 只显示文件名先定位涉嫌文件再打开看xargs 把 find 的每一行输出传给 grep所以解压路径不要带空格。如果你用微信开发者工具或抓包工具盯过这些可疑请求会发现部分后门在页面加载时往外抛一个额外 HTTPS 请求这就是回连特征在第 6 章我会讲怎么锁死它。时间戳排序是另一个低门槛手段find . -type f -name *.php -not -path ./runtime/* -printf %TY-%Tm-%Td %TH:%TM %p\n | sort -r | head -n 20参数说明%TY、%Tm、%Td、%TH、%TM 分别是修改时间的年、月、日、时、分%p 是文件路径。正常源码文件的时间戳分布和业务模块一致如果某个目录突然出现一批新 php而且位置在 data、cache、image、upload 这种本不该有脚本的路径基本可以判定有问题。3.3 数据库侧排查预置管理员、隐藏菜单与插件钩子文件后门只是明面上的真正的隐患还会藏在数据库里。社区团购系统后台一般有 admin、auth_rule、menu、plugin、hooks 这类表后门不会让你一眼看见通常体现在三处。预置账号用 SQL 检查SELECT id,user_name,password FROM 格式_admin; SELECT * FROM 格式_auth_rule WHERE status1 AND name LIKE %api%;逻辑说明格式_admin 里的表前缀要换成你数据库实际的前缀比如 tu_admin、sg_admin。正常安装后 admin 表只有一两个可用账号跟踪用户数据也许能发现问题比如多个不同用户名的密码哈希完全一致说明打包者把同一段 hash 复制成了多个账号这是经典的备用隐蔽入口。隐藏插件用 SQL 列出SELECT id ,name,status,config FROM 格式_hooks; SELECT * FROM 格式_plugins;狮子鱼这类系统用 hooks 作为插件触发点后门插件常常注册在全局钩子上config 字段里写着一行类似require_once(xxx.php)的调用。如果发现 hooks 表里有一条之前不存在的记录先打开配置确认它要加载哪个文件把文件和记录一起清理掉只删记录不删文件没有意义。最后再用 grep 把对外硬编码地址搜出来grep -rEn https?://[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3} application/ public/ --include*.php不是所有 IP 都是恶意地址可能是图片 CDN 或第三方统计服务结合域名归属判断后把无法确认来源的 IP 逐条记录到审计笔记里留档。审计结果别看完就算把危险文件列表、可疑账号、异常 URL 三个结果存成安全基线文件以后每次更新代码就用同样命令重新扫一遍再对比。4. 数据库导入与关键参数让商品、订单、配送真正联动起来4.1 导入 .sql 的正确姿势字符集、前缀与绝对路径狮子鱼的 SQL 文件通常在 sql 或 database 目录下格式可能是 .sql也可能是压缩过的 .sql.gz。导入前先建一个干净空库指定好字符集mysql -uroot -p CREATE DATABASE tuangou DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; exit; mysql -uroot -p tuangou /www/wwwroot/tuangou/sql/tuangou.sql逻辑说明先建空库再导入是为了让数据落在一个可控字符集上。很多老包自带的是 utf8 库商品名一旦出现 emoji 或生僻字小程序前端显示就是乱码utf8mb4 是 utf8 的超集直接用它不会破坏旧数据。参数说明如果 .sql 文件非常大超过几十 MB命令行重定向导入容易中断。改用 mysql 客户端里的 source 命令更稳mysql -uroot -p source /www/wwwroot/tuangou/sql/tuangou.sql;source 后面的路径必须是服务器上的绝对路径不要加引号如果文件是 .sql.gz先用gzip -dk解压成 .sql 再导。导入完成后用SHOW TABLES;确认表前缀比如 tu_goods、tu_order这个前缀要和后面 config 里保持一致。4.2 config 参数说明数据库连接、缓存驱动与密钥PHP 端主要改 application/database.php 和 application/config.php。最常见的是把数据库连接换成你自己的参数return [ type mysql, hostname 127.0.0.1, database tuangou, username tuangou_user, password Db2025!, hostport 3306, charset utf8mb4, prefix tu_, ];逻辑说明这三处设错会导致首页能打开、接口全部 500。尤其 prefixSQL 里表名是 tu_goods而 config 里写成 tg_ThinkPHP 查询时自动拼出 tg_goods直接报表不存在。参数说明hostport 在宝塔默认环境一般是 3306。如果数据库单独跑在另一台机器这里填内网 IP不要填外网 IP避免数据库端口直接暴露到公网。密码里的特殊符号比如 !、#写在单引号内是安全的不要用双引号包整个字符串。缓存和会话部分在 config.php 里cache [ type Redis, host 127.0.0.1, port 6379, password , ],如果服务器没装 redis或者 redis 没设密码这里的 password 留空即可。若站点没启 redis我一般直接改成type File减少一个故障点。后台登录成功又自动退出很大比例都是 session 写在 redis 里但 redis 挂了。顺手给业务库建一个专用账号权限只给增删改查不给 FILE、PROCESS、SUPERCREATE USER tuangou_userlocalhost IDENTIFIED BY Db2025!; GRANT SELECT, INSERT, UPDATE, DELETE ON tuangou.* TO tuangou_userlocalhost; FLUSH PRIVILEGES;如果后端代码要执行定时任务写缓存表可能还需要 ALTER 权限遇到报错再加不要一开始就 ALL PRIVILEGES 一把梭。4.3 uniapp 前端联调AppID、baseURL 与业务域名三件套前端目录里一般是 uniapp 工程可以编译成微信小程序也能出 H5 或支付宝小程序版本。先用 HBuilderX 打开工程搜一下 baseURL 的定义通常在一个名为 request.js 或 config.js 的文件顶部// utils/request.js const BASE_URL https://tuangou.example.com/api; export function request(url, method GET, data {}) { return new Promise((resolve, reject) { uni.request({ url: BASE_URL url, method: method, data: data, header: { Content-Type: application/json }, success: (res) resolve(res.data), fail: (err) reject(err) }); }); }逻辑说明小程序端所有请求都拼在 BASE_URL 后面这一处必须改成一个已备案并启用 HTTPS 的域名。微信开发者工具里勾选“不校验合法域名”只能临时调试真机预览和正式上线都依赖合法域名配置。参数说明BASE_URL 里的 /api 要和 PHP 端路由匹配。狮子鱼常见接口路径是 /api/address、/api/cart 这类如果接口实际走的是 /index.php?s/api/xxx那 BASE_URL 也要保留 index.php 入口形式否则会白屏。接着改 manifest.json 里的小程序配置mp-weixin: { appid: wx你的appid, setting: { urlCheck: true }, usingComponents: true }最后到微信公众平台配置服务器域名。这里要分清三个类型域名类型用途说明request 合法域名普通接口请求配 https://后端域名uploadFile 合法域名图片上传配和后端同一个域名downloadFile 合法域名下载文件、视频有下载资源时必配这三个域名填错任意一个对应功能在小程序端都会直接报 blocked by CORS 或 url not in domain list。HBuilderX 发行到微信开发者工具测试时先用体验版把三个域名逐个验证完再提交审核。5. 部署避坑与常见问题排查从白屏到支付回调的 5 个现场这一章把部署期最容易翻车的现场按频率排一遍。排查任何问题前先同时盯两个日志nginx 的 error_log 和 PHP 的 error_log哪个先报错就从哪条线查能省不少时间。5.1 首页白屏、接口全 404运行目录与 ThinkPHP 伪静态没对上现象域名打开能看到页面框架但商品列表、首页数据全是空network 里 /api/xxx 返回 404。原因站点根目录直接指到了项目根目录没进 public或者伪静态没有按 ThinkPHP 重写导致 /index.php?s/api/xxx 这种老式路由被 nginx 直接挡在外面。解决宝塔站点设置里把运行目录改成 /public伪静态选 ThinkPHP清一次站点缓存。再不行用命令行实测路由curl -I http://127.0.0.1/api/goods/list返回 200 说明 nginx 转发已生效返回 301 或 302 要检查是不是强制跳转到 http 端口返回 404 则确认伪静态规则没加载。用本机 IP 测的好处是把域名跳转因素排除掉输出来的是最底层结果。5.2 后台登录成功又跳回登录页session 目录与 auth_key 双重问题现象用户名密码正确登录后页面刷新又回到登录页没有任何报错提示。原因runtime 目录没有写入权限session 文件写不进去或者是配置里的 auth_key 和数据库会话密钥不一致导致旧 session 全部失效。解决重置 runtime 目录权限并清空 session 缓存chown -R www:www /www/wwwroot/tuangou/runtime chmod -R 755 /www/wwwroot/tuangou/runtime rm -rf /www/wwwroot/tuangou/runtime/*.php /www/wwwroot/tuangou/runtime/session/*这是二手源码部署最常见的问题尤其从 Windows 解压再上传到 Linux 时文件属主是 rootphp-fpm 的 www 用户写不进去。清完缓存重新登录一次如果还跳登录页打开 PHP error_log 看 session_start 相关的 warning。5.3 上传图片 403 或图片立刻下载uploads 目录权限与 PHP 执行双重坑现象后台上传商品图提示 403或上传成功后访问图片直接弹下载框。原因uploads 目录权限不对PHP 无法写入另一块是 nginx 把 .jpg 当成了 php 执行或者 uploads 目录里混入了不安全的 php 脚本。解决先处理目录归属再清掉不该存在的脚本chown -R www:www /www/wwwroot/tuangou/uploads find /www/wwwroot/tuangou/uploads -type f -name *.php -delete然后在 nginx 配置里加一条防执行规则location ~* ^/uploads/.*\.(php|php5|phtml)$ { deny all; }上传目录本来就不该出现 php 文件这步既是修 bug 也是堵后门漏洞。处理完重新上传一次图片确认能回显再继续跑业务。5.4 支付回调不触发回调域名、HTTPS 与参数校验一样都不能少现象用户在微信里付款成功订单状态一直是待付款。原因狮子鱼支付回调地址默认是 https://你的域名/index.php?s/api/pay/notify但微信支付商户平台配置的回调域名与实际不一致或者回调地址是 HTTP 被微信拦了。解决先把站点补上 HTTPS 证书再到微信支付商户平台把支付授权目录和回调地址统一成 https 完整路径。改完在源码里检查支付参数里 return_url 和 notify_url 是否写死成了老域名grep -rEn return_url|notify_url|mch_id application/api --include*.php | grep -v https://yourdomain | head -n 10mch_id 是微信支付商户号也要核对。如果检查中发现回调脚本被修改过不要在回调入口加 echo 或调试输出微信验签时多出来的字符会让签名校验失败订单状态永远更新不了。5.5 “去后门版”上线后又被写 PHP清理死角在数据库的下载器里现象部署时明明扫过一轮没有后门上线几天后服务器上又出现陌生 php 文件。原因去后门清理的只是静态文件里的脚本SQL 导入的数据库里可能还残留一个插件下载器比如某个菜单表或配置表存着远程地址后台在特定操作时会去拉取远程代码写入服务器。解决这种场景要把排查重点从文件转移到数据库。先查配置表、菜单表、模板表里所有远程 URLSELECT * FROM 格式_config WHERE value LIKE http%; SELECT * FROM 格式_menu WHERE url LIKE %api%download%;发现可疑地址后先在数据库里把 value 置空再回到文件系统删除已经落地的缓存脚本最后把 root 密码、后台密码和数据库密码一起改掉。这个案例提醒一件事数据库审计不是选做题是部署去后门版本之后必须做的项目。6. 上线前的最后一道检查锁死回连点把后门挡在门外在正式放开访问前我建议按下面这个顺序把配置过一遍。很多人部署完只测试了首页和登录漏掉定时任务、上传目录、数据库外链这三处出了问题才发现日志已经写了好几兆。检查项要求常被漏掉的原因全站 HTTPS证书部署并强制跳转只配了默认 80 端口后台账号用户名改掉密码 16 位以上沿用打包者的 admin/admin上传目录禁止 PHP 执行只关注了权限没加 nginx 规则数据库账号专用账号最小权限一直用 root 连接业务日志保留nginx 和 PHP 日志至少 30 天默认不开启文件指纹解压后生成 md5 基线上线后无法判断哪个文件被动过指纹命令放进 crontab每天凌晨扫一次新增和修改的 php 文件0 3 * * * find /www/wwwroot/tuangou -path */runtime -prune -o -type f -name *.php -mtime -1 -print /var/log/web/php_scan.log 21逻辑说明-prune 排除 runtime因为框架会自己生成缓存 php干扰判断-mtime -1 找 24 小时内新增或改动的 php 文件。这条命令不删除任何东西只看结果适合做安全基线。生成总指纹的命令cd /www/wwwroot/tuangou find . -type f -name *.php -exec md5sum {} \; /tmp/tuangou_baseline.md5 md5sum -c /tmp/tuangou_baseline.md5 2/dev/null | grep -v : OK第一次生成的基线要放在服务器外或本地备份别放在站点目录里否则后门可以顺手改掉基线。md5sum -c 后 grep 掉正常行剩下的就是被篡改过的文件。每升级一次源码就重新生成一次基线不要用旧基线对比新版本否则框架升级会全盘误报。我自己的习惯是拿到任何一份去后门版先冷处理三天这三天只做审计和数据库核对不开放注册、不打开支付权限。等所有可疑 URL 都清零了再接入真实商户。社区团购这类系统流量一旦起来后台每天都有扫描器和撞库请求前面省掉的检查会在线后加倍还回来。希望这份从审计到部署的路径能帮到你把 15.0.1 这个版本跑成自己真正可控的一套业务底盘。本文还有配套的精品资源点击获取
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

基于Git Commit的开源代码审查协议:可审计、可复现、可演进 2026/9/26 19:41:14

基于Git Commit的开源代码审查协议:可审计、可复现、可演进

1. 这不是另一个“AI代码审查工具”,而是一套可嵌入开发流程的开源协作协议 你有没有遇到过这样的场景:团队里新同学提交了PR,你点开一看,逻辑没问题,但变量命名全是a、b、c,循环嵌套三层还带魔数&#xff…

阅读更多 →
SpringBoot公务员考试学习系统设计与实现:从题库到部署全流程 2026/9/26 19:40:55

SpringBoot公务员考试学习系统设计与实现:从题库到部署全流程

毕业设计碰到“基于SpringBoot的公务员考试学习系统的设计与实现”这个题目,多数人是又爱又恨。爱的是选题足够经典,框架和技术栈都成熟,网上能参考的东西多;恨的是如果只拿到一个标题,不知道怎么把题库、在线考试、错…

阅读更多 →
用代码做视频:ffmpeg、Remotion、Manim 与 Claude Code 自动化工作流 2026/9/26 19:40:48

用代码做视频:ffmpeg、Remotion、Manim 与 Claude Code 自动化工作流

1. 从"video-use"这个模糊标题说起:它到底想解决什么问题 第一次看到"video-use"这个标题,加上一串围绕 Claude Code、ffmpeg、Remotion、Manim 的热搜词,我脑子里冒出来的第一个判断是:这大概率不是一个具体…

阅读更多 →
回溯算法三题精讲:子集、去重与IP切割 2026/9/26 19:40:48

回溯算法三题精讲:子集、去重与IP切割

回溯算法大概是面试里最容易“一看就会,一写就废”的题型。我刷到代码随想录 Day21 的时候,三道题连排:93 复原 IP 地址、78 子集、90 子集 II,正好把回溯的三种经典场景全占了——字符串切割、全量枚举、重复元素去重。这篇文章不…

阅读更多 →
Codex本地安装配置全攻略:Windows、Mac、Linux三平台实操指南 2026/9/26 19:40:48

Codex本地安装配置全攻略:Windows、Mac、Linux三平台实操指南

1. 为什么要在本地装Codex:先搞清楚它能帮你做什么 Codex这个名字,这两年在开发者圈子里的热度一直没降过。简单说,它是一个跑在终端里的AI编程助手,能读懂你当前项目的代码结构,帮你补全函数、解释报错、重构逻辑&…

阅读更多 →
黑龙江高性价比聚脲施工品牌企业筛选名录,靠谱商家测评排名 2026/9/26 19:40:42

黑龙江高性价比聚脲施工品牌企业筛选名录,靠谱商家测评排名

在黑龙江做防腐防水工程,选对聚脲施工服务商,就是给项目筑牢了半世纪不塌的防护根基。不少工程人跑遍市场,要么遇上报价虚高的中间商赚差价,要么拿到手的施工工序偷工减料,基面处理不到位,用不了三五年就开…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉