该问题已被锁定!
5
关注
5725
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

IE9下要两次登录才能成功的BUG还没修复吗?
服务器被攻击了吗?怎么修复啊?
本周修复一些小BUG的版本能发布吗?
话题 还能加话题 无限循环这个bug怎么还没有修复啊
我在测试过程中发现 后台管理的 话题列表中 不能删除话题,请问大家遇到过吗,怎么修复?
发起话题的非伪静态下链接地址BUG还是未修复
anwsion后台一个设置缺陷及修复
[必须修复!]Linux Bash严重漏洞修复紧急通知
test XSS
这里搞错了吧,小错误,求修复!

推荐内容

后台专栏浏览数全部显示为零
后台会员列表出问题 是什么问题 2.1版本
邀请我回答的问题回答了右边的数字还在
最佳回复bug
手机版无法访问!!
分词系统"《"的bug
用户回复数一直都是0,数据库里也不增加,管理员这是什么原因啊,救命啊,我安装的两个网站都是这个问题
WeCenter 2.5.10 中“发起问题”的“选择分类”无反应
discuz转换wecenter 无法登陆后台
BUG!! 登录问题。