Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[不是BUG] 重大BUG:点击日志标题竟然跳转到外部恶意网站!管理员重视!

[复制链接]
wen52quan 发表于 2009-1-9 15:11:36 | 显示全部楼层 |阅读模式
本帖最后由 茄子 于 2009-1-12 09:36 编辑

上午用手机上了一下我的UCHOME,发现有人发表的日志内容不健康,当下就删除了两条,
还有一条因为不是敏感的字符就没有删除,但是很明显是垃圾帖。
刚刚在电脑上打开网站检查,点击日志的标题,不是转向日志页面,而是直接跳转到一个外部色情网站。
具体是什么BUG我不太懂,但是感觉问题很严重,希望引起管理员重视!
演示地址
http://chinazhanyou.cn/space-139.html
标题为“当将军啦@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@”的日志就是我说的有问题的日志!
 楼主| wen52quan 发表于 2009-1-9 16:38:08 | 显示全部楼层
没人管的呢?
回复

使用道具 举报

 楼主| wen52quan 发表于 2009-1-9 19:05:18 | 显示全部楼层
如果大面积爆发的话将会是很严重的漏洞!
希望官方重视!
回复

使用道具 举报

 楼主| wen52quan 发表于 2009-1-10 11:07:40 | 显示全部楼层
真不知道你们整天在忙什么!
回复

使用道具 举报

 楼主| wen52quan 发表于 2009-1-11 23:16:12 | 显示全部楼层
居然还是双休!
回复

使用道具 举报

茄子 发表于 2009-1-12 09:35:51 | 显示全部楼层
用户组---日志全HTML标签支持          是  否  谨慎允许,支持所有html标签可能会造成javascript脚本引起的不安全因素


非信任用户组不要开启这个权限
回复

使用道具 举报

 楼主| wen52quan 发表于 2009-1-12 10:55:42 | 显示全部楼层
好的,谢谢!
回复

使用道具 举报

 楼主| wen52quan 发表于 2009-1-12 11:01:58 | 显示全部楼层
但是我看了一下, 并没有开启呀!
回复

使用道具 举报

茄子 发表于 2009-1-12 12:55:31 | 显示全部楼层
但是我看了一下, 并没有开启呀!
wen52quan 发表于 2009-1-12 11:01


这个用户所在用户组没有开启?
不应该吧
截图我看看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-5-21 01:58 , Processed in 0.048228 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表