该问题已被锁定!
5
关注
5046
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

推荐内容

活动,众筹功能的支付接口在哪里设置啊?支付功能,怎么好像默认是不能用的?
怎么去底部版权!??
问题补充 (选填):
专题页点评论没反应,不展开。另外点"等待回复",内容不变。
自定义菜单 为什么要用户登录才能看,以前2.6不这样的啊?
测试yixiafatie
百度快照下的官方问答平台
刚刚用IE9访问we官网,出现界面错误现象
刚安装的WC程序,但是不能发布问题和文章
手机版添加话题无法搜索 ,谁解决了这个问题