然后查看文件的源文件,发现
<!--{tag("moduleid=5&condition=title like '%".$title."%'&pagesize=10&order=hits desc&template=list-search_rank")}-->
tag的标签解析是由tag.func.php这个文件来进行的解析
可以看到程序中将%过滤过去了,
$parameter = str_replace(array('&', '%'), array('', '##'), $parameter);
我们可以规定一个特殊的字符串来绕过这个字符串的检查
$parameter = str_replace(array('&', '%','$'), array('', '##','%'), $parameter);