该问题已被锁定!
5
关注
4833
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


一花一木 初级会员 用户来自于: 山东省临沂市
2020-03-03 15:59

反馈一下:使用修复文件后,百度编辑器附件功能可用;wangEditor附件功能还是无法使用。

关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

文件上传大小Bug修复
安装时提示缺少配置文件,请问如何修复,谢谢老大
请问文章编辑里面不能删除附件的bug什么时候能修复?
wecenter可以防止xss攻击吗
这里搞错了吧,小错误,求修复!
请问什么时候修复游客的问题?
WC2.1正式版修复了附件时间算法的问题了吗?
anwsion跳转漏洞,请anwsion开发组重视安全问题并能尽快修复
请问 WeCenter SQL注射(ROOT SHELL)漏洞修复了吗?
又快到星期五了,想知道svn里修复了哪些bug,增加了哪些小功能,会不会发布补丁包?

推荐内容

2.5.11bug收集
不知道是否 bug,关于新手引导没有触发
图片上传成功,图片地址错误的问题
反馈,有一条查询语句是否有BUG
Markdown编辑器 在发起问题文章时看不到 谷歌和ie都看不到
1.1RC后台更新关键词出现以下错误
手机访问,无法上传图片
后台地址错乱 重定向 是什么bug
首页出错,顶部出现一路出错代码
搜索不能模糊匹配,只能从前往后,搜索不出东西怎么办?