97久久国产亚洲精品超碰热,成人又色又爽的免费网站,色偷偷女人的天堂a,男女高潮喷水在线观看,国内精品一线二线三线区别在哪里

返回列表 發(fā)帖
查看: 4121|回復(fù): 4

[求助] dz發(fā)帖 火車頭 發(fā)布 提示含有非法字符,已經(jīng)被系統(tǒng)拒絕

11

主題

17

回帖

43

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
14 個(gè)
樓主
發(fā)表于 2021-8-18 13:58:36 | 只看樓主 |倒序?yàn)g覽 |閱讀模式
話說 都1202年了
發(fā)布個(gè)別帖子 或火車頭發(fā)布的時(shí)候


系統(tǒng)還出現(xiàn) 您當(dāng)前的訪問請(qǐng)求當(dāng)中含有非法字符,已經(jīng)被系統(tǒng)拒絕 ?

這個(gè)問題很早就出現(xiàn)了  ,網(wǎng)上的修改方法,在最新的x3.4版本里沒有作用











我知道答案 回答被采納將會(huì)獲得1 貢獻(xiàn) 已有4人回答

2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻(xiàn)
58 點(diǎn)
金幣
325 個(gè)
沙發(fā)
發(fā)表于 2021-8-18 16:06:09 | 只看Ta
火車頭自己的問題

2

主題

7

回帖

10

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
1 個(gè)
板凳
發(fā)表于 2021-8-21 09:48:08 | 只看Ta
\source\class\discuz\discuz_application.php
打開discuz_application.php這個(gè)文件,
找到下面這段代碼

private function _xss_check() {

                static $check = array('"', '>', '<', '\'', '(', ')', 'CONTENT-TRANSFER-ENCODING');

                if(isset($_GET['formhash']) && $_GET['formhash'] !== formhash()) {

                        system_error('request_tainting');

                }

                if($_SERVER['REQUEST_METHOD'] == 'GET' ) {

                        $temp = $_SERVER['REQUEST_URI'];

                } elseif(empty ($_GET['formhash'])) {

                        $temp = $_SERVER['REQUEST_URI'].file_get_contents('php://input');

                } else {

                        $temp = '';

                }

                if(!empty($temp)) {

                        $temp = strtoupper(urldecode(urldecode($temp)));

                        foreach ($check as $str) {

                                if(strpos($temp, $str) !== false) {

                                        system_error('request_tainting');

                                }

                        }

                }

                return true;

        }


替換成下面這段代碼

private function _xss_check() {

                $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));

                if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {

                        system_error('request_tainting');

                }

                return true;

        }
就可以解決火車頭采集非法字符了

51

主題

2352

回帖

3萬

積分

管理員

貢獻(xiàn)
47 點(diǎn)
金幣
28580 個(gè)
地板
發(fā)表于 2021-8-21 10:19:45 | 只看Ta
pk9945 發(fā)表于 2021-8-21 09:48
\source\class\discuz\discuz_application.php
打開discuz_application.php這個(gè)文件,
找到下面這段代碼

修改XSS注入的防護(hù)來避開這個(gè)問題可不是個(gè)好方法

11

主題

17

回帖

43

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
14 個(gè)
5#
 樓主| 發(fā)表于 2021-8-26 10:12:41 | 只看Ta
Killer 發(fā)表于 2021-8-21 10:19
修改XSS注入的防護(hù)來避開這個(gè)問題可不是個(gè)好方法

修改XSS注入的防護(hù)怎么設(shè)置

本版積分規(guī)則

  • 關(guān)注公眾號(hào)
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號(hào) |皖公網(wǎng)安備34010302002376號(hào) )|網(wǎng)站地圖|star

GMT+8, 2025-10-16 22:09 , Processed in 0.081158 second(s), 11 queries , Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表