该问题已被锁定!
5
关注
5524
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

3.1.9版本XSS漏洞
有个bug 望修复 求解答
文件上传大小Bug修复
3.5.0修复文件已发布,大家可在后台进行在线升级
本周修复一些小BUG的版本能发布吗?
能不能把已发现并修复的bug,已补丁的形式发出来 不要等到下个版本一起?
2.0 RC 3新用户注册,默认头像还是随机调用系统里的 这个是还没修复吗?
WeCenter搜索,多少个版本了,怎么都不修复的呢?
怎么回事,数据表修复
【已修复】3.12版本的程序无法添加Https的链接,会出现错误!!!!!!!!

推荐内容

设置了“一小时内发布问题超过规定条数需要验证码...",但不起作用
这个是bug还是就这么设计的?
无法上传 .tar 结尾的附件
安装成功后,出现“There appears to be an error:”,怎么解决?
冒失有一个Bug
【bug反馈】后台微博导入信息,指定@用户有问题
我发现了一个bug,不知道如何提交?
计划任务crond好像有一处错误
话题下的点击跳转Bug
配置腾讯企业邮箱注册发送内容是空白?是怎么回事?