discuz修复 一处附件免积分下载的漏洞 [复制链接]

moqu8 2017-10-4

4 0
修改文件source/module/forum/forum_misc.php

将 if($_GET['formhash'] != FORMHASH) {
修改为:if($_GET['formhash'] != FORMHASH || !$_G['uid']) {

Q:该修复方案是否会影响游客下载附件? 经过测试,未开启下载扣除积分的情况下,下载不会走扣除积分逻辑,不影响游客下载。 开启下载扣除积分的情况下,游客本来就无权限下载

最新回复 (0)
返回
支持中心
邮箱:winkill2012@qqcom
新站优化中!部分功能尚未完善,敬请谅解!
支持中心