disucz修复 排行页面XSS漏洞 [复制链接]

moqu8 2018-10-18

2269 0
discuz官方发布最新排行榜XSS漏洞修复方案:
文件位置:upload/source/module/misc/misc_ranklist.php

修复代码:
查找:

$member['note'] = dhtmlspecialchars(dhtmlspecialchars($member['note']));
修改为:

$member['note'] = htmlspecialchars(dhtmlspecialchars($member['note']));
然后保存覆盖即可!

522265bc83e4aeff87.png


最新回复 (0)
返回
支持中心
邮箱:winkill2012@qqcom

历史资源已不再提供任何技术支持和售后服务,客服仅处理无法下载或支付相关问题,资源使用或异常问题请自行解决!
支持中心