注入漏洞

共 7 讨论,7天新增 1 个讨论,30天新增 2 个讨论

wecenter3.6版本,上传附件后无法下载解决方案
wecenter3.6版本,上传附件后无法下载解决方案。这个无法下载的Bug,是由于xss过滤功能把onclick也给过滤了,所以我们只需要按照以下方法,把remove_xss函数给替换成新的函数即可。解决方案①、打开网站的/system/...
bug
system\Services/Requests.php 判断网址是否需要绝对化的规则,兼容性可以更好 原判断规则为: if (strpos($location, '/') === 0) { 此判断仅对跳转目标为 /index.html 有...
bug
系统为nginx/1.0.15  <IfModule mod_rewrite.c> RewriteEngine on RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQU...
2个问题还是bug
用的3.3.1,手机端操作1,退出登录后,还是登录状态,怎么破,2,之前发了个文章,正常发布,后面再次发布,就一直提示,请不要重复发布
动态 数据数量问题
如果数据删除了,但是动态还是会记数。比如显示数量显示10条。 如果你把最前面的10条动态数据删除了,则动态页面就没有内容显示,因为把删除的10条数据 也统计了,但是删除的内容其实是不会显示的。解决办法:在system/class/cls_a...
想做个基于用户帖子交流的社区,但是觉得DZ太臃肿了,想用WE试试,但是貌似问题只能一个人回答一次,不知道文章这方面作者能不能回复多个。。
现在看到有使用WeCenter的同学有一些需求,给实现都代码级实现,一旦采用升级起来就很麻烦,采用过多基本就别指望升级了。 希望在各个功能都埋下钩子,并放出钩子列表,这样就能以插件的形式实现功能,用户升级也不影响,如果升级之后功能已实现,也...
====登录成功=== 自己写接口调用账户密码确认。确认后组织如下字符串用户编号##当前日期##固定的md5字符串然后进行AES加密写入cookie。   ====向服务器发布内容=== 从cookie中取出加密字符串AES解密后获取用户编...
有人问Wecenter并发负载能力如何,http://wenda.wecenter.com/question/28658 随手测试了一下,测试环境没有那么严格,自己本地两台机器间测试,搭建的程序是在3.1.7基础上小改了一下的,不是官方的原...

热门话题

分页

统计

网站安全

mysqli

WeCenterV4.1.0