该问题已被锁定!
5
关注
4639
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


一花一木 初级会员 用户来自于: 山东省临沂市
2020-03-03 15:59

反馈一下:使用修复文件后,百度编辑器附件功能可用;wangEditor附件功能还是无法使用。

关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

anwsion xss漏洞
3.5.0修复文件已发布,大家可在后台进行在线升级
安装时提示缺少配置文件,请问如何修复,谢谢老大
有个bug 望修复 求解答
【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】
这里搞错了吧,小错误,求修复!
WeCenter搜索,多少个版本了,怎么都不修复的呢?
建议,对回答修复编辑的时候也加上编辑器
搜索不支持utf9 字符,怎样修复?
后台上传话题图片在IE11下报错,如何修复?

推荐内容

文章中间的回复 提示输入验证吗 但是没有显示验证码输入 只有最底下的那个显示了
家用联通10M光纤,职能打开wencenter首页,下载页。 点击社区打不开,显示服务器无响应,用单位的联通10M光纤可以登录。
2.5beta2后台微信菜单无法添加,但是可以修改
WC3.0未登录状态为什么只显示被折叠的回复?
mysql保留字段lock
私信无法回复
mobile端的登陆bug
自动展开评论 后,没有评论的也被展开了。
2.5.5顶部菜单怎么没有文章了
bug:官方默认的伪静态规则是有bug的