Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

这个BUG到底多久解决

[复制链接]
ぉ谎唁ジ 发表于 2014-3-1 04:30:08 | 显示全部楼层 |阅读模式
登录后清除记录。这个BUG都半年了官方的文件我替换过,根本没办法解决。

求方法啊。谁知道怎么解决?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

fareign 发表于 2014-3-1 07:02:54 | 显示全部楼层
你自己要等,怪谁?
回复

使用道具 举报

网络翱翔 发表于 2014-3-1 11:22:02 | 显示全部楼层
我晕 这情况 是困扰人
回复

使用道具 举报

fareign 发表于 2014-3-1 11:49:42 | 显示全部楼层
自己找答案啦,我已经在论坛里说过N次了。
回复

使用道具 举报

 楼主| ぉ谎唁ジ 发表于 2014-3-1 23:03:06 | 显示全部楼层
本帖最后由 ぉ谎唁ジ 于 2014-3-1 23:06 编辑
fareign 发表于 2014-3-1 11:49
自己找答案啦,我已经在论坛里说过N次了。

打开source/class/discuz/discuz_application.php

        private function _init_misc() {

                if($this->config['security']['urlxssdefend'] && !defined('DISABLEXSSCHECK')) {
                        $this->_xss_check();
                }
屏幕掉IF这一段。



能告诉我具体是删除哪段吗



回复

使用道具 举报

fareign 发表于 2014-3-2 11:22:18 | 显示全部楼层
ぉ谎唁ジ 发表于 2014-3-1 23:03
[/td][/tr]
[/table]能告诉我具体是删除哪段吗

不是这里,
回复

使用道具 举报

fareign 发表于 2014-3-2 11:24:14 | 显示全部楼层
ぉ谎唁ジ 发表于 2014-3-1 23:03
[/td][/tr]
[/table]能告诉我具体是删除哪段吗

打开source/class/discuz/discuz_application.php

   private function _xss_check() {
                static $check = array('"', '>', '<', '\'', '(', ')', 'CONTENT-TRANSFER-ENCODING');

                //if(isset($_GET['formhash']) && $_GET['formhash'] !== formhash()) {
                //        system_error('request_tainting');
                //}
屏幕掉IF这一段。
屏幕掉IF这一段。
回复

使用道具 举报

xiaofei188 发表于 2014-3-2 15:50:55 | 显示全部楼层
不错 楼上的厉害
回复

使用道具 举报

yjm2000 发表于 2014-3-2 16:20:59 | 显示全部楼层
记号,非法字符错误解决!
回复

使用道具 举报

风大侠 发表于 2014-3-2 16:48:29 | 显示全部楼层
最新的补丁不是出了?打了还不行吗??我没有注意。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-9-7 20:29 , Processed in 0.135698 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表