Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

此问题又出现了

[复制链接]
源码基地 发表于 2014-1-2 21:03:16 | 显示全部楼层 |阅读模式
https://discuz.dismall.com/thread-3494177-1-1.html
此问题又出现了


https://discuz.dismall.com/thread-3485502-1-1.html
这个无法解决

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
Simon008 发表于 2014-1-2 23:31:15 | 显示全部楼层
这个属于正常情况,不用担心!我的网站经常出现。比如,用2个用户名登陆。然后去退出前一个用户的时候,就会出现这种情况!
回复

使用道具 举报

fareign 发表于 2014-1-2 23:48:27 | 显示全部楼层

打开source/class/discuz/discuz_application.php

        private function _init_misc() {

                if($this->config['security']['urlxssdefend'] && !defined('DISABLEXSSCHECK')) {
                        $this->_xss_check();
                }
屏幕掉IF这一段。
回复

使用道具 举报

fareign 发表于 2014-1-3 00:13:04 | 显示全部楼层
别一种修改方法

        private function _xss_check() {

                static $check = array('"', '>', '<', '\'', '(', ')', 'CONTENT-TRANSFER-ENCODING');

                //if(isset($_GET['formhash']) && $_GET['formhash'] !== formhash()) {
                //        system_error('request_tainting');
                //}
回复

使用道具 举报

fareign 发表于 2014-1-3 00:13:38 | 显示全部楼层
因为退出后,formhash已经变了,所以,两次formhash必定不相等。
回复

使用道具 举报

fareign 发表于 2014-1-6 07:47:31 | 显示全部楼层
都不知道你们是发帖要积分还是来找答案的。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-10 21:59 , Processed in 0.073815 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表