查看: 67|回复: 1

关于老版本Discuz!x的个人空间日志发布标题安全过滤问题修复教程 New

[复制链接]

103

主题

361

回帖

537

积分

高级会员

积分
537
发表于 3 天前 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
老版本Discuz!x的个人日志标题有安全过滤问题,目前已知x3.4到x3.3以下有,最新x3.5不存在这个问题,修复方法如下:

source\function\function_blog.php
搜索
  1. $POST['subject'] = getstr(trim($POST['subject']), 80);
复制代码

下面加一段:
  1. $POST['subject'] = dhtmlspecialchars($POST['subject']);
复制代码

保存,更新缓存

免责声明

1.本网站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
2.如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时修改或删除。

上一篇:美化了一个底部游客登录提醒,很好看哦 New
下一篇:Discuz! 门户文章列表页封面图尺寸显示异常解决教程 New

回复

使用道具 举报

132

主题

347

回帖

522

积分

高级会员

积分
522
发表于 3 天前 | 显示全部楼层
https://gitee.com/Discuz/DiscuzX ... b495605b8fb7e1da647
官方修复方案在这
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表