Manyou诚邀开发者加盟 | 常见问题
《站长》俱乐部官方群公布 城市联络员机会多多
立即免费下载 Discuz!7.0.0 正式版
安装升级指南 | 用户手册 | 新手建站学堂
基于.net架构的Discuz!NT2.6正式版发布
Comsenz公司2009年招贤纳士,期待您的加盟
Discuz!收费服务内容及价格
7月重庆、成都、西安三地社区运营实战特训速报名
Discuz!/UCHome 专用官方虚拟主机
牧场新服一起联运:豆浆机免费带回家
基于Discuz!的免费论坛空间5D6D
康盛创想《站长》俱乐部18城市互动之旅报名ing
返回列表 回复 发帖

Discuz! 5.5 跨站问题修补 [ For 0324 ]

由于论坛在处理 Discuz! 代码时,没有严格过滤用户输入内容,可导致部分用户利用这一 BUG 发布恶意代码。

观看这种帖子的时候,恶意代码会对论坛里使用 IE 浏览器的会员造成威胁,对 FireFox 以及其他浏览器用户无效。

为避免您网站的会员受到此类恶意代码的骚扰,请您根据以下方法进行修正:


修补方法A :手工修改

打开 include/discuzcode.func.php

找到

  1. "/\[align=([^\[\<]+?)\]/i",
  2. "/\[float=([^\[\<]+?)\]/i"
复制代码
修改为

  1. "/\[align=(left|center|right)\]/i",
  2. "/\[float=(left|right)\]/i"
复制代码
问题修补完成。

修补方法B: 直接使用本帖中的附件直接覆盖原文件

   下载附件,解压缩后得到文件 discuzcode.func.php ,覆盖您站点上 include 目录中的相同文件即可。

discuzcode.zip (5.33 KB)

13

评分次数

  • pc77maikongjian

  • 91baby

  • gj315

  • oklilei

  • veff

  • ewuu.cn

  • l23l23

  • 天-意

  • rendian

  • david88088

技术从来不是瓶颈, 创新是我们永远的追求
返回列表