今天不少论坛被爆出现漏洞问题:Discuz! 5.5 跨站问题修补
由于论坛在处理 Discuz! 代码时,没有严格过滤用户输入内容,可导致部分用户利用这一 BUG 发布恶意代码。
观看这种帖子的时候,恶意代码会对论坛里使用 IE 浏览器的会员造成威胁,对 FireFox 以及其他浏览器用户无效。
为避免您网站的会员受到此类恶意代码的骚扰,请您根据以下方法进行修正:
修补方法A :手工修改
打开 include/discuzcode.func.php
找到
复制内容到剪贴板
代码:
| 以下为引用的内容: "/\+?)\]/i", "/\+?)\]/i" |
复制内容到剪贴板
代码:
| 以下为引用的内容: "/\/i", "/\/i" |
另外一种是利用 所见即所得的形式 增加跳转代码的行为防止的方法
可以在读取数据进行dz转码时可以过滤掉“expression” 今天不少论坛被爆出现漏洞问题:Discuz! 5.5 跨站问题修补
由于论坛在处理 Discuz! 代码时,没有严格过滤用户输入内容,可导致部分用户利用这一 BUG 发布恶意代码。
观看这种帖子的时候,恶意代码会对论坛里使用 IE 浏览器的会员造成威胁,对 FireFox 以及其他浏览器用户无效。
为避免您网站的会员受到此类恶意代码的骚扰,请您根据以下方法进行修正:
修补方法A :手工修改
打开 include/discuzcode.func.php
找到
复制内容到剪贴板
代码:
| 以下为引用的内容: "/\+?)\]/i", "/\+?)\]/i" |
修改为
复制内容到剪贴板
代码:
| 以下为引用的内容: "/\/i", "/\/i" |
问题修补完成。
另外一种是利用 所见即所得的形式 增加跳转代码的行为防止的方法
可以在读取数据进行dz转码时可以过滤掉“expression”
