多多色-多人伦交性欧美在线观看-多人伦精品一区二区三区视频-多色视频-免费黄色视屏网站-免费黄色在线

國(guó)內(nèi)最全I(xiàn)T社區(qū)平臺(tái) 聯(lián)系我們 | 收藏本站
阿里云優(yōu)惠2
您當(dāng)前位置:首頁 > php開源 > DedeCMS > PHPCMS2008問吧模塊安全漏洞的解決辦法

PHPCMS2008問吧模塊安全漏洞的解決辦法

來源:程序員人生   發(fā)布時(shí)間:2013-12-02 05:22:04 閱讀次數(shù):2588次

PHPCMS2008問吧模塊安全漏洞的解決辦法

檢查/ask/show.php發(fā)現(xiàn),存在如下脆弱語句

$posts['message'] = $M['use_editor'] ? $posts['message'] : strip_tags($posts['message']);

其中如果使用了在線編輯器,則不會(huì)對(duì)頁面中的html代碼進(jìn)行過濾!這樣XSS、iframe攻擊將變得輕而易舉?。?
并且這樣的情況在show.php、query.php、question.php中全部存在。
解決辦法很簡(jiǎn)單,對(duì)$posts['message']中的HTML代碼進(jìn)行安全過濾。

function stripDangerHtml($str){
$pattern = array(
"/s+/",
"/<(/?)(script|i?frame|style|html|body|title|link|meta|?|\%)([^>]*?)>/isU",
"/(<[^>]*)on[a-zA-Z]+s*=([^>]*>)/isU",
);
$replacement = array(
" "," ","[url=file://12]12[/url]",
);
$safeStr = preg_replace($pattern,$replacement,$str);
return $safeStr;
}

生活不易,碼農(nóng)辛苦
如果您覺得本網(wǎng)站對(duì)您的學(xué)習(xí)有所幫助,可以手機(jī)掃描二維碼進(jìn)行捐贈(zèng)
程序員人生
------分隔線----------------------------
分享到:
------分隔線----------------------------
關(guān)閉
程序員人生
主站蜘蛛池模板: 波多野结衣四虎精品影库 | 中文有码在线观看 | 国产精品福利在线观看秒播 | 亚洲综合图片小说 | 中文字幕日韩一区二区不卡 | 亚洲欧美激情精品一区二区 | www视频在线观看天堂 | 日本一道本中文字幕 | 欧美13一14娇小性视频 | 日本中文字幕在线播放 | 亚洲国产一区二区三区综合片 | 免费黄网址 | freee性欧美| 亚洲看片 | 欧美一级毛片激情 | 又粗又硬又黄又爽的免费视频 | 在线亚洲日产一区二区 | 国产大毛片 | 九九九精品午夜在线观看 | 日本xxxxxxxxx18护士 | 亚洲2020 | 成人xxxxx| 亚洲欧美成人中文在线网站 | 亚州欧美 | 在线免费午夜视频 | 国产亚洲精品精品国产亚洲综合 | 中文字幕在线不卡精品视频99 | 毛片一级在线观看 | 久久久久亚洲日日精品 | 国内自拍在线视频高清 | 亚洲乱码中文 | 中文字幕精品一区二区2021年 | 亚洲精品国产不卡在线观看 | 日韩欧美色| 视频在线观看免费播放www | 亚洲高清在线观看视频 | japanesefree高清日本护士 | 另类小说图片 | 亚洲春色在线视频 | 国产一区2区3区 | 欧美性受xxxx喷水视频 |