该问题已被锁定!
5
关注
4835
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
一花一木 初级会员 用户来自于: 山东省临沂市
2020-03-03 15:59

反馈一下:使用修复文件后,百度编辑器附件功能可用;wangEditor附件功能还是无法使用。

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

专题标题有重叠,怎么修复?
2.5beta2依然没有修复页面管理,新建页面依然打不开
3.5.0修复文件已发布,大家可在后台进行在线升级
经历过一次数据库崩溃,用系统自带工具修复后,然后发现页面就出现了很多垃圾条目
wecenter可以防止xss攻击吗
本周修复一些小BUG的版本能发布吗?
还有个BUG没修复。
anwsion xss漏洞
新版本有什么功能上的改进,模板乱码那个修复了吗
有个bug 望修复 求解答

推荐内容

官方社区登录界面bug
请问数据库里保存 网址的那个表叫做什么? 因为进不到后台,其他办法好像修改不了。
专题菜单不能点击
发起问题时数据库报错,说少了一个字段
3.0.1 手机版 导航菜单“我”和“更多”点击没反应
管理员登陆不了
3.0发起问题页publish.js报错
3.01版本,伪静态下,无法注册,返回错误batoutiao.com
个人微博 BUG
3.0后台修改职位分类,出现卡死情况,无法修改,360浏览器