如下圖為例,分類信息我設(shè)置了3個為必填項 但實際發(fā)帖時,直接忽略不填也能發(fā)帖。 除非在某個必填項里,用鼠標(biāo)點一下,再把光標(biāo)移開時才會提示必須填寫。也就是說,用戶如果不把光標(biāo)放到必填項里晃一晃,就不需要填 ... 查看全文
哎 ?!,F(xiàn)在10個發(fā)帖的有一半以上都是能繞過必填提交的 |
久久久 發(fā)表于 2025-9-2 20:09 遇到這種用戶 就直接封號吧 |
久久久 發(fā)表于 2025-9-2 20:36 對于這種發(fā)帖機故意篡改數(shù)據(jù)提交的,直接禁賬號就行了,惡意利用特殊字符提交數(shù)據(jù)的,本身就不是有效用戶 |
湖中沉 發(fā)表于 2025-9-2 20:24 信息填的確實是空的,我重新編輯后直接再保存都保存不了,提示必填項沒填 |
久久久 發(fā)表于 2025-9-2 20:17 這是發(fā)帖機通過篡改post數(shù)據(jù)直接發(fā)的,不是走的前端,而且他信息里未必是真的空的,有可能是異形符號導(dǎo)致空內(nèi)容 |
好奇怪,我剛測試了一下,直接手動發(fā)帖,確實發(fā)不成功。 但的確有很多發(fā)成功的用戶,我懷疑他們是用的機器自動發(fā)的,是不是有什么漏洞可以繞過分類信息發(fā)。。。。 ![]() |
必填項 不填寫, 能提交發(fā)帖成功嗎? |
手機版|小黑屋|Discuz! 官方交流社區(qū)
( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|
GMT+8, 2025-10-16 14:43 , Processed in 0.044099 second(s), 13 queries , Redis On.
Powered by Discuz! X5.0 Licensed
© 2001-2025 Discuz! Team.