该问题已被锁定!
5
关注
5238
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

数据库表错误怎么修复?
微信服务号升级2.5.7,修复了不少BUG,顶一个!
发起话题的非伪静态下链接地址BUG还是未修复
anwsion xss漏洞
WeCenter搜索,多少个版本了,怎么都不修复的呢?
建议,对回答修复编辑的时候也加上编辑器
怀疑数据库有问题,请问该怎么修复?
近期又频繁出现Database error,修复、优化数据库都不行
1.1beta和rc注入漏洞修复文件下载
请问 WeCenter SQL注射(ROOT SHELL)漏洞修复了吗?

推荐内容

BUG怎么点感谢,个人中心感谢都是: 0
beta3后台专题中的话题显示不出来
手机端图片上传为什么一点击就是照相机
话题也不能有变化?
发现一个编辑器的小BUG~不知道算不算
3.0手机端无法上传图片,下一个版本修复时希望能加上。
wecenter在ie6浏览器下完全错位
bug:图片title和alt,调用的字段写错了
报告3.0.2的一个PHPbug,不知道最新版的有没有更正,PHP工程师来看一下
话题BUG1个