该问题已被锁定!
5
关注
4246
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


一花一木 初级会员 用户来自于: 山东省临沂市
2020-03-03 15:59

反馈一下:使用修复文件后,百度编辑器附件功能可用;wangEditor附件功能还是无法使用。

关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

文件上传大小Bug修复
官方已经修复话题功能了,新下载的4.03版更新了吗?
发现个大BUG,求修复。匿名发起的问题在手机版没用的,手机版会显示出是哪个用户发起的!!
还有个BUG没修复。
1.1beta3私信对话界面不能发送的修复文件
听说将1.1.1的BUG修复好了会出个1.1.2版本,不知道什么时候发布去了?
能写个RC更新了什么么?修复 ... 新增 ...
非官方修复标题为空格符或者其他有歧义的字符串问题
有个bug 望修复 求解答
新版又现跨站脚本攻击(XSS)

推荐内容

注册BUG 注册时,用己注册的邮箱,不会提示XX,还是正确的
怎么增加话题
怎么升级程序
BUG:Anwsion 1.1 RC 2 搜索功能体验大减退,许多内容都不能被搜索出来了
1.1RC2,后台搜索会员列表报错,
后台出现BUG。在导航设置中添加导航之后,不能删除,最新版本
3.0.2使用微博注册时报错,具体报错如截图所示,求解,不甚感激
显示异常,什么原因?
google 登陆修复 提示:获取个人资料时,与 Google 通信失败
3.1.9版本的问题,登陆问答社区的时候不是跳转问答社区而是跳转到我的网页去了?