Discuz教程网

Discuz_X2.5 dom xss漏洞

[复制链接]
authicon 上太空 发表于 2013-2-20 09:17:49 | 显示全部楼层 |阅读模式
我想问问这个是怎么回事?
  360的解决方案是:
  
解决方案:

临时解决方案:
  sourcepluginqqconnectconnectconnect_login.php
  在19行 $referer = dreferer(); 的上面加上如下代码:
  $_GET['referer'] = strtr($_GET['referer'],'','/');(感谢站长飞鸟网络提高的临时
  解决方案)
  

  真的有这个漏洞吗?
  是否应该用这个临时解决方案呢?



上一篇:发现论坛后台的“词语过滤”功能,存在漏洞,别人可以绕开词语检测,可以随便发内容
下一篇:版块权限设置“禁止发布匿名发帖”失效
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2025-5-4 10:49

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表