火车采集器软件交流官方论坛

 找回密码
 加入会员
搜索
火车采集器V9版免费下载火车浏览器 - 可视采集,万能群发,全自动脚本工具
查看: 4172|回复: 2

解决火车发布时"您当前的访问请求当中含有非法字符"

[复制链接]
发表于 2014-5-18 01:22:55 | 显示全部楼层 |阅读模式
dx3.1使用火车采集器发布出现"您当前的访问请求当中含有非法字符,已经被系统拒绝"

有用户向我反映我的dx接口系列,在dx3.1发布的时候出现这样的错误提示,无法发布,通过接口发布却是正常的。

查了一下原因,发现这跟火车采集器在发布时使用urlencode模式有关。

解决方法如下:
1,使用火车采集器2008及之前版本,额,当我没说过
2,如果你使用的是我发布的接口,可以修改接口配置文件locoy.config.php,在配置文件末尾添加一行代码

  1. define("DISABLEXSSCHECK", 1);
复制代码
即只在火车采集器发布内容时,禁用安全检查,此方法只在接口模式下生效,正常用户访问论坛依然受安全检查。

3,如果你没有使用我的接口,则可以修改dx的配置文件 config/config_global.php,禁用dx的安全检查

  1. // 站点安全设置
  2. $_config['security']['authkey']                        = 'asdfasfas';        // 站点加密密钥
  3. $_config['security']['urlxssdefend']                = true;                // 自身 URL XSS 防御
  4. $_config['security']['attackevasive']                = 0;                // CC 攻击防御 1|2|4|8
复制代码
即将$_config['security']['urlxssdefend']改成0;
但这样会禁用全局的安全检查,可能会引发一些不安全的恶意攻击,此方法不推荐。

ps:
半夜起来发帖,随便改了下头像,哈,认识我的请点赞。


博客原文:http://www.4wei.cn/archives/1002288
DiscuzX2、X3免费接口下载地址:http://my.4wei.cn/
发表于 2014-8-2 10:41:28 | 显示全部楼层
赞赞赞~~~

但是在locoy.config.php最后增加了【define("DISABLEXSSCHECK", 1);】还是一样问题哇。
发表于 2014-8-2 11:09:59 | 显示全部楼层
天性 发表于 2014-8-2 10:41
赞赞赞~~~

但是在locoy.config.php最后增加了【define("DISABLEXSSCHECK", 1);】还是一样问题哇。

按他说的来做就可以解决的呢
您需要登录后才可以回帖 登录 | 加入会员

本版积分规则

QQ|手机版|Archiver|火车采集器官方站 ( 皖ICP备06000549 )

GMT+8, 2024-11-23 08:04

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表