该问题已被锁定!
5
关注
4899
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

有个bug 望修复 求解答
建议,对回答修复编辑的时候也加上编辑器
微信服务号升级2.5.7,修复了不少BUG,顶一个!
修复3.3.1版本bug(动态更新4/18)
活动订单BUG修复,是因为没进行数组内容判断
Anwsion_1-1_Beta_2.zip补丁包依然没有修复话题关注方面的错误
关于泄露用户信息bug的最简单解决办法及修复方法
anwsion xss漏洞
最新版的wecenter 什么时候发布啊?我用3.12 的貌似存在 xss 攻击漏洞
官方忘记修复的一个BUG

推荐内容

不知道是否 bug,关于新手引导没有触发
网站打不开,500错误!
首页大图附件显示代码,如何解决,有图有真相
发现一个应该算bug的问题
突然发现诡异的问题:链接全部被加上莫名其妙的字符
搜索功能为什么1个字就搜不出来,2个字就可以呢?
地址栏加上回答的锚链接后不能正常分享
今天在使用事务的时候,发现了一个问题,回滚不能使用
安卓UC浏览器无法编辑帖子(提示字数少),看不到帖子附件,图片点击无法放大。
最新版本是不是不支持普通空间啊。登陆不了!!