disucz修复 排行页面XSS漏洞 [复制链接]

moqu8 2018-10-18

2205 0
discuz官方发布最新排行榜XSS漏洞修复方案:
文件位置:upload/source/module/misc/misc_ranklist.php

修复代码:
查找:

$member['note'] = dhtmlspecialchars(dhtmlspecialchars($member['note']));
修改为:

$member['note'] = htmlspecialchars(dhtmlspecialchars($member['note']));
然后保存覆盖即可!

522265bc83e4aeff87.png


最新回复 (0)
返回
支持中心
邮箱:winkill2012@qqcom
新站优化中!部分功能尚未完善,敬请谅解!
支持中心