该问题已被锁定!
5
关注
4405
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

官方先把BUG好好修复了,再去加功能或提升性能什么的,不是更好,BUG貌似太多。
请尽快修复手机站不能注册用户的问题
test XSS
wecenter可以防止xss攻击吗
关于泄露用户信息bug的最简单解决办法及修复方法
用户头像不能上传 WeCenter 3.1.1已经修复
专题标题有重叠,怎么修复?
微信无法分享,地址栏问题修复
什么时候修复一下uc对接啊。问题多多
发现一个bug...如果搜索结果不存在会一直在搜索加载状态?请官方修复

推荐内容

话题字数限制
生成一个账号最少需要2分钟。。。。。。。。。。
bug:官方默认的伪静态规则是有bug的
从收藏页面和回复页面点击人物头像跳入的不是个人主页而是用户推荐页面(3.0beta2bug)
急救,更新版本后最近动态少了很多???
3.3.5 发布活动点击“下一步”没有反应
用markdown语法写的链接不会自动加nofollow
头像上传提示文件类型不允许上传
用微信打开没有了上面顶部的菜单栏了,
BUG反映?:后台rewrite设置似无效?