该问题已被锁定!
5
关注
4133
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


一花一木 初级会员 用户来自于: 山东省临沂市
2020-03-03 15:59

反馈一下:使用修复文件后,百度编辑器附件功能可用;wangEditor附件功能还是无法使用。

关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

关于泄露用户信息bug的最简单解决办法及修复方法
建议,对回答修复编辑的时候也加上编辑器
2.5beta2依然没有修复页面管理,新建页面依然打不开
移动版分享工具没有修复
官方包里的返回顶部无法使用,请修复
Anwsion_2_DEV_20121228b这个版本不知道有没有对SEO问题进行修复?
WeCenter 3.1.7 bug 乱码希望官方修复
新版又现跨站脚本攻击(XSS)
WeCenter搜索,多少个版本了,怎么都不修复的呢?
WeCenter 2.5 Beta 3 用户设置的高度不一样,希望官方修复一下!(有图)

推荐内容

话题显示不完全
2.5.10回复审核绕过只能回复一次限制
patch: php没启用short tag的时候在线用户列表会出错
悬浮的名片有点小问题
提两个bug
涉及到Flash在Safari浏览器下刷新页面就下载Flash
这边有个小bug。。。
官方系统用户认证BUG,请及时解决。
How to show captcha image at cloudflare???
给话题上传图标报错,upload_no_temp_directory