注入漏洞

共 7 讨论,7天新增 1 个讨论,30天新增 2 个讨论

编辑器处理的不够优雅灵活,建议必要地方后台逻辑插入钩子概念
如图:拿编辑器来说,官方后台代码上传文件后返回的是本地路径,如果这里加入方法注入,那么用户可以自己自定义对接到第三方附件存储
可能由于部分原因,我们没有在线升级成功,选择了手动升级。如果是覆盖完整包的,需要注意尽量不要覆盖config文件夹。除非有改动。1.无法进入后台手动升级后,如果进入后台提示404,这个可能是自己安装的时候自定义了后台入口,升级的时候又覆盖了...
+-------------------------------------------------------------------------- |   WeCenter [#免费开发#] |   ==================...
分享一个简单的主题
**主题介绍:** 基于2.5.15修改的,没做什么模板修改。应该可以兼容2.5系列的程序,有些效果在低版本ie下可能无效。 **使用说明**: 发现页面那段绿色背景的文字(可作为简单的介绍引导文字)是未登录的情况下才显示的,登录之后就会取...
如何引入 highlight.js 文件来实现wecenter编辑器里面的代码高亮
  <link href="https://apps.bdimg.com/libs/highlight.js/9.1.0/styles/monokai-sublime.min.css" rel=&quo...
发布文章,测试下BR标签
妈的,官方社区一切正常。。。 我怀疑官方社区用的是3.3.1的编辑器插件,没有启用3.3.2编辑器插件 发布文章,测试下BR标签 发布文章,测试下BR标签 发布文章,测试下BR标签 发布文章,测试下BR标签
如题,请检查。多谢!   ———————————————————— 经检查,没有这个问题,是我自己看错了。抱歉。请删帖。
播放网址不能直接解析了
 
在发起这个页面,比如:publish/article/ 或publish/question 当点击确认发起的时候正常会调用后台AJAX下面的publish_question_action(),但如果是Windows下,用Eclipse PD...
WeCenter编辑器可以插入 “优酷、酷六、土豆、56、新浪播客、乐视、Youtube 与 SWF 文件”好像没有说到腾讯视频。看到@hao5719发帖才知道原来不可以直接引用腾讯视频的代码链接。 下面是腾讯视频的swf播放器地址,调...
如题,云服务器只有40g,装不了图片和附件啊
因为,我改了百度编辑器,然后,图片,点击弹窗的这个功能就就了.但是个人觉得官方的这个弹窗比较好看,再仔细看了,原编辑器,和现在编辑器的代码后,发现.原来,原官方编辑器.会给图片生成一个A标签.然后会有一个.target='_blank' r...

热门话题

哈哈好

vps

阅读功能

SEO的优化

muzi