Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

发贴0day漏洞,受影响版本Discuz! X3.1 Release 20140101

[复制链接]
zteam 发表于 2014-1-1 01:54:33 | 显示全部楼层 |阅读模式
本帖最后由 zteam 于 2014-1-2 04:49 编辑

BUG描述:
分类信息 >字段管理 设置变量类型为文本(textarea)

限制内容最大长度(可选):
输入框宽度(可选):
输入框行数(可选):

以上三个限制在发贴编辑状态时不起作用

发贴后错误提示: “抱歉资料长度过长,请检查 商业软件 选项”   ,然后页面自动返回到贴子编辑状态。直接回到版块贴子列表,发现贴子发表已经成功,贴子内容都正常。只是以字段为内容的标题受长度限制的选项限制,为空白标题

不知道这算不算BUG,贴子在限制了字段长度的情况下还能发表成功。

这里的“商业软件”是我后台设置的分类信息字段

附图:
后台设置:图1

后台设置:图2


前台发表贴子:图1   (贴子编辑状态,发表前)


前台发表贴子:图2  (后台的限制长度错误提示)

前台发表贴子:图3    (返回版块的贴子列表,贴子发表成功)



前台发表贴子:图4    (打开贴子,除标题被截取为空,其它都正常显示)

BUG信息:在后台限制的情况下,贴子未经修正字段长度宽度等限制时发表成功,
测试版本:官方最新的Discuz! X3.1 Release 20140101  UTF-8

此BUG不是偶然,其它版本未测试,希望提交到官方处理更新,请重视反馈



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
pcyi 发表于 2014-1-2 10:26:30 | 显示全部楼层
关注中,貌似官方还没有在后台推送更新,都没检测到20140101版本~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-10 21:30 , Processed in 0.023716 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表