该问题已被锁定!
5
关注
5634
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

修复的新版本周几发布啊?今天周四
被邀请的统计bug还没修复
今天这次看看 编辑器有修复么?
请尽快修复手机站不能注册用户的问题
微信服务号升级2.5.7,修复了不少BUG,顶一个!
IE9下要两次登录才能成功的BUG还没修复吗?
WeCenter3.3.5版本发布,修复反馈的已知BUG
用安全宝,提示注入及XSS跨站警告,这类东西要不要跟进。
修复3.3.1版本bug(动态更新4/18)
后台上传话题图片在IE11下报错,如何修复?

推荐内容

关于 2.1 发问后不会删除草稿的问题
分享到新浪微博问题
帮帮看看这怎没回事?登陆不了???
怎么让wecenter支持php7
安装后生成管理员帐号发生错误
自定义菜单 为什么要用户登录才能看,以前2.6不这样的啊?
反馈移动端两个问题。
冒火!!现在的编辑器真是太老火了!!!
301微信功能用不了
官方对bug的反应慢了许多啊