该问题已被锁定!
5
关注
5253
浏览

修复3.3.5因remove_xss导致的下载附件出错修复文件

AI智能回复搜索中,请稍后...

查看全部 2 个回答

adre 注册会员 用户来自于: 安徽省合肥市
2020-04-13 22:35

Only these two lines should be commented out (for the editor to work correctly). If you comment out other lines, then I can easily add XSS to the post through the editor. Check for yourself by adding different XSS inserts.


// $ html = str_replace ($ searchs, $ replaces, $ html); 
// return preg_replace ('/ style = \ ". *? \" /', '', $ html);


关于作者

问题动态

发布时间
2020-03-02 21:32
更新时间
2020-04-13 22:35
关注人数
5 人关注

相关问题

微信服务号升级2.5.7,修复了不少BUG,顶一个!
3.0手机端无法上传图片,下一个版本修复时希望能加上。
请问什么时候修复游客的问题?
3.1.9版本XSS漏洞
请问 WeCenter SQL注射(ROOT SHELL)漏洞修复了吗?
莫名出现There appears to be an error:,怎么修复?
升级到1.1 alpha2成功但数据备份功能似乎还没有修复。
【插件】验证码替换为yucmedia.com的验证码 20130314修复
非官方修复标题为空格符或者其他有歧义的字符串问题
修复3.3.1版本bug(动态更新4/18)

推荐内容

手机版问题下分类选项不起作用
强制添加话题失效
最新版认证图标不正常
求大神回答!我后台设置了注册用户名至少为4个字符,但用户通过微信或者QQ注册,用户名自动为用户的微信或QQ昵称,是否仍然可以是一个字符?
3.1.9用户无法登陆
discuz2.4 转换成功,不能显示附件,版本不支持吗?
首页动态里“赞同”按钮错位bug
远程服务器搭建 出现问题 不知道是怎么回事?
版本3.3.2手机bug