查看: 3|回复: 0

Discuz论坛程序出现漏洞与解决方法

[复制链接]

主题

帖子

5

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
5
发表于 2024-4-3 23:41:25 | 显示全部楼层 |阅读模式
今天不少论坛被爆出现漏洞问题:Discuz! 5.5 跨站问题修补 [ For 0324 ]

    由于论坛在处理 Discuz! 代码时,没有严格过滤用户输入内容,可导致部分用户利用这一 BUG 发布恶意代码。

    观看这种帖子的时候,恶意代码会对论坛里使用 IE 浏览器的会员造成威胁,对 FireFox 以及其他浏览器用户无效。

    为避免您网站的会员受到此类恶意代码的骚扰,请您根据以下方法进行修正:

    修补方法A :手工修改

    打开 include/

    找到
    复制内容到剪贴板
    代码:



以下为引用的内容:"/\[align=([^\[\]+?)\]/i","/\[float=([^\[\]+?)\]/i"




    修改为
    复制内容到剪贴板
    代码:



以下为引用的内容:"/\[align=(left|center|right)\]/i","/\[float=(left|right)\]/i"




    问题修补完成。

    另外一种是利用 所见即所得的形式 增加跳转代码的行为防止的方法

    可以在读取数据进行dz转码时可以过滤掉expression 今天不少论坛被爆出现漏洞问题:Discuz! 5.5 跨站问题修补 [ For 0324 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表