|
本帖最后由 xiaoliao2015 于 2015-6-13 06:11 编辑
适用:Discuz! X3.2 ---------------------------------------
模块名称:Discuz! X3.2 正式版论坛发布模块
制作:浪剑
QQ:1012228621
采集QQ交流群:466498716
官方网站:http://www.shujucj.com
-----------------------------------------
发现3.2版本的BUG还蛮多的,如果高手们能解决,欢迎来群里交流
1、修改文件 source\class\discuz\discuz_application.php
将这段代码注释掉,
- private function _xss_check() {
- ....
- return true;
- }
复制代码 在它下面增加如下代码:
- private function _xss_check() {
- $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
- if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {
- system_error('request_tainting');
- }
- return true;
- }
复制代码
2/后台关闭验证,防灌水--》验证设置
(1)登录时启用验证码:不启用
(2)发表信息时启用验证码: 不启用
3、建议登陆;使用内置浏览器登陆 的方式
欢迎加入QQ交流群交流:466498716
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有帐号?加入会员
x
|