返回列表 发帖
查看: 2934|回复: 4

[求助] dz发帖 火车头 发布 提示含有非法字符,已经被系统拒绝

11

主题

17

回帖

43

积分

初学乍练

贡献
0 点
金币
14 个
发表于 2021-8-18 13:58:36 | 显示全部楼层 |阅读模式
话说 都1202年了
发布个别帖子 或火车头发布的时候


系统还出现 您当前的访问请求当中含有非法字符,已经被系统拒绝

这个问题很早就出现了  ,网上的修改方法,在最新的x3.4版本里没有作用











我知道答案 回答被采纳将会获得1 贡献 已有4人回答
回复

使用道具 举报

2

主题

1412

回帖

2043

积分

应用开发者

啦啦啦~

贡献
55 点
金币
320 个
发表于 2021-8-18 16:06:09 | 显示全部楼层
火车头自己的问题
老周博客
本人不在任何渠道提供任何付费技术支持服务, 谨防上当受骗.
回复 支持 反对

使用道具 举报

2

主题

7

回帖

10

积分

初学乍练

贡献
0 点
金币
1 个
发表于 2021-8-21 09:48:08 | 显示全部楼层
\source\class\discuz\discuz_application.php
打开discuz_application.php这个文件,
找到下面这段代码

private function _xss_check() {

                static $check = array('"', '>', '<', '\'', '(', ')', 'CONTENT-TRANSFER-ENCODING');

                if(isset($_GET['formhash']) && $_GET['formhash'] !== formhash()) {

                        system_error('request_tainting');

                }

                if($_SERVER['REQUEST_METHOD'] == 'GET' ) {

                        $temp = $_SERVER['REQUEST_URI'];

                } elseif(empty ($_GET['formhash'])) {

                        $temp = $_SERVER['REQUEST_URI'].file_get_contents('php://input');

                } else {

                        $temp = '';

                }

                if(!empty($temp)) {

                        $temp = strtoupper(urldecode(urldecode($temp)));

                        foreach ($check as $str) {

                                if(strpos($temp, $str) !== false) {

                                        system_error('request_tainting');

                                }

                        }

                }

                return true;

        }


替换成下面这段代码

private function _xss_check() {

                $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));

                if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {

                        system_error('request_tainting');

                }

                return true;

        }
就可以解决火车头采集非法字符了
回复 支持 反对

使用道具 举报

49

主题

2196

回帖

3万

积分

管理员

贡献
33 点
金币
28579 个
发表于 2021-8-21 10:19:45 | 显示全部楼层
pk9945 发表于 2021-8-21 09:48
\source\class\discuz\discuz_application.php
打开discuz_application.php这个文件,
找到下面这段代码

修改XSS注入的防护来避开这个问题可不是个好方法
回复 支持 反对

使用道具 举报

11

主题

17

回帖

43

积分

初学乍练

贡献
0 点
金币
14 个
 楼主| 发表于 2021-8-26 10:12:41 | 显示全部楼层
Killer 发表于 2021-8-21 10:19
修改XSS注入的防护来避开这个问题可不是个好方法

修改XSS注入的防护怎么设置
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

  • 关注公众号
  • 有偿服务微信
  • 有偿服务QQ

手机版|小黑屋|Discuz! 官方交流社区 ( 皖ICP备16010102号 |皖公网安备34010302002376号 )|网站地图|star

GMT+8, 2024-4-26 07:57 , Processed in 0.040408 second(s), 6 queries , Redis On.

Powered by Discuz! W1.0 Licensed

Cpoyright © 2001-2024 Discuz! Team.

关灯 在本版发帖
有偿服务QQ
有偿服务微信
返回顶部
快速回复 返回顶部 返回列表