该问题已被锁定!
5
关注
5226
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

2.0 RC 3新用户注册,默认头像还是随机调用系统里的 这个是还没修复吗?
WeCenter3.3.5版本发布,修复反馈的已知BUG
官方已经修复话题功能了,新下载的4.03版更新了吗?
有个bug 望修复 求解答
3.17版本 问题邀请人数字 自动变1的bug修复方案
WeCenter3.6.0有部分用户遇到首页排版错误的问题修复文件
修复的新版本周几发布啊?今天周四
修复一个小Bug和大家分享一下
Anwsion_2_DEV_20121228b这个版本不知道有没有对SEO问题进行修复?
wecenter jsonp回调参数未验证,存在xss漏洞

推荐内容

2.0 Dev 20130118所有安装过程都很顺利,但是安装完成后打开首页是http 500错误
官方后台的rewrite伪静态功能太有限了
发表页面缺少icons.png文件
微信站外分享URL地址不对
明天就要更新啦,微博BUG有可能解决吗 哈
都3.18了,bug还这么多,不知道大家都是怎么用的,我用了2周就发现n多bug,很多都是关键bug,功能性大bug
发一个bug
问题下查看回复,高亮失效
网站后台设置微信菜单后,刚开始测试是正常的,后边微信一直是消息收取中。。
2.2bug收集!