该问题已被锁定!
5
关注
4788
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

3.1.9版本XSS漏洞
服务器被攻击了吗?怎么修复啊?
修复一个小Bug和大家分享一下
今天这次看看 编辑器有修复么?
压缩CSS是在哪里做的,好像有BUG,我想修复下。
请问文章编辑里面不能删除附件的bug什么时候能修复?
新版又现跨站脚本攻击(XSS)
WeCenter 3.1.7 bug 乱码希望官方修复
anwsion后台一个设置缺陷及修复
能写个RC更新了什么么?修复 ... 新增 ...

推荐内容

为何wecenter做的项目百度快照是乱码
安装后提示这个Message: Unable to set session handler 怎办
批量上次图片,图片会乱序,求解决?
Bug http://wenda.wecenter.com/search/ajax/search/?q=bug
私信发送-点击发送后没有反应
3.0 小BUG
我又发现了一个问题。。前台显示的是活动人数那一项,后台显示的是活动金额?
这个BUG官方还无法重现吗? 新用户一进来就这样,也没办法关闭,只能退出了。
新用户注册系统发送的欢迎内容【为什么要验证邮箱之后才发送呢】
快捷模式发问问题不显示验证码