discuz修复 一处附件免积分下载的漏洞 [复制链接]

moqu8 2017-10-4

94 0
修改文件source/module/forum/forum_misc.php

将 if($_GET['formhash'] != FORMHASH) {
修改为:if($_GET['formhash'] != FORMHASH || !$_G['uid']) {

Q:该修复方案是否会影响游客下载附件? 经过测试,未开启下载扣除积分的情况下,下载不会走扣除积分逻辑,不影响游客下载。 开启下载扣除积分的情况下,游客本来就无权限下载

最新回复 (0)
返回
支持中心
邮箱:winkill2012@qqcom

历史资源已不再提供任何技术支持和售后服务,客服仅处理无法下载或支付相关问题,资源使用或异常问题请自行解决!
支持中心