该问题已被锁定!
5
关注
4981
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
一花一木 初级会员 用户来自于: 山东省临沂市
2020-03-03 15:59

反馈一下:使用修复文件后,百度编辑器附件功能可用;wangEditor附件功能还是无法使用。

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

发现一个bug...如果搜索结果不存在会一直在搜索加载状态?请官方修复
WeCenter3.3.4版本发布,修复已知手机端BUG
test XSS
最新版的wecenter 什么时候发布啊?我用3.12 的貌似存在 xss 攻击漏洞
WeCenter 3.1.7 bug 乱码希望官方修复
话题图片的BUG,这种问题哪个版本能修复啊?!
文件上传大小Bug修复
我在测试过程中发现 后台管理的 话题列表中 不能删除话题,请问大家遇到过吗,怎么修复?
搜索不支持utf9 字符,怎样修复?
官方包里的返回顶部无法使用,请修复

推荐内容

发现了一个BUG
中文话题,点击过去说无此分类
一个小小的细节问题,话题卡片宽度稍稍加宽点吧!
希望anwsion是个完美的产品,把细节做好。
官方文章收藏功能失效了
注册的时候,密码长度提示长度?
上传图片为什么会自动生成90x90,170x110的图片?在那里设置的?
是否允许别人访问我的微博,无效
小bug反馈:3.3.0无法搜索文章