Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已解决] 建议大家修改一下ss投稿程序漏洞,免得被灌水

[复制链接]
危险的蘑菇 发表于 2010-7-7 17:47:15 | 显示全部楼层 |阅读模式
本帖最后由 危险的蘑菇 于 2010-7-8 17:44 编辑

查找并删除如下代码
  1. if(!checkperm('allowpost')) {
  2.     showmessage('no_permission', S_URL.'/cp.php?ac=news');
  3. }
复制代码
查找
  1. $channel = $type = empty($_GET['type']) ? 'news' : trim($_GET['type']);
复制代码
在下面添加
  1. if(!checkperm('allowpost')) {
  2.     showmessage('no_permission', S_URL.'/cp.php?ac=news');
  3. }
复制代码
参考地址:http://www.365coding.com/html/53/n-553.html

另外在ss开启匿名用户投稿时,投稿间隔设置无效的bug修改地址
http://www.365coding.com/html/51/n-551.html

ps:今晚idc机房电力升级,蘑菇的365coding小站,在12点左右会中断服务2-3个小时,请大家见谅

评分

1

查看全部评分

无效楼层,该帖已经被删除
 楼主| 危险的蘑菇 发表于 2010-7-8 10:18:07 | 显示全部楼层
回复 21newyouth 的帖子


    ss投稿提交时并没有验证权限,灌水的人只要写个简单的程序就灌水了,呵呵
回复

使用道具 举报

05273 发表于 2010-7-9 19:31:00 | 显示全部楼层
就是把
01.if(!checkperm('allowpost')) {

02.    showmessage('no_permission', S_URL.'/cp.php?ac=news');

03.}

移动到
$channel = $type = empty($_GET['type']) ? 'news' : trim($_GET['type']);

的下面
回复

使用道具 举报

shenwu 发表于 2010-7-9 22:02:17 | 显示全部楼层
前天把论坛注册机问题解决了 今天来解决网站
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-6-1 23:53 , Processed in 0.095086 second(s), 20 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表