K9 通用版 博客版 主题版 地方门户版 企业版 |   企业(ASP) 分类 使用 分享 疑问 模板 建议 帮助 错误 其他
+新建主题 [Ajax]
填写帐号密码即可完成注册
+新建话题 最新回复排序 最新主题排序 精华帖子

解决内容中包含js或者iframe等东西时提示非法数据

1Next >

fenlgy 发表于:12-08-27 01:14 编辑于:08-27 01:14 [添加收藏] 楼主 [回复] #Top#
fenlgy 人气:41 积分:523 金币:2302

为了安全起见尽量不要修改这个代码,实在是想弄就找到

system/lib/func.php文件424行:

case 21:$_is=preg_match("/(<(/?)(script|base|iframe|style|html|body|title|link|meta|?|%)([^>]*?)>|(<[^>]*)son[a-zA-Z]+s*=([^>]*>))/isU",$post);break;


如果要加js,就把script去掉,如果要加iframe就把iframe去掉。


gongxuku 发表于:12-08-27 14:32 沙发 [回复] #Top#
gongxuku 人气:0 积分:1 金币:140
现在真的已经是牛皮癣时代了。
江湖笑 发表于:12-08-27 16:05 板凳 [回复] #Top#
江湖笑 人气:9 积分:37 金币:38
看不懂的哦
花姑子 发表于:12-08-27 16:08 4楼 [回复] #Top#
花姑子 人气:0 积分:104 金币:30
我是看不懂代码的哦
275280473 发表于:13-01-03 23:43 5楼 [回复] #Top#
275280473 人气:0 积分:110 金币:410
这样好是好。像内容中图片带有onclick调用JS的话就能实现想要的功能。
但是去提这个过滤不知道会不会有危险?也许是我多滤了。。。。
houyunlin 发表于:13-01-18 14:44 6楼 [回复] #Top#
houyunlin 人气:1 积分:72 金币:152
牛皮鲜,不简单啊
anyegong 发表于:13-02-01 16:42 7楼 [回复] #Top#
anyegong 人气:0 积分:0 金币:20
看不懂~~~~
chengtongk 发表于:13-02-03 12:07 8楼 [回复] #Top#
chengtongk 人气:1 积分:5 金币:72
这有什么危险啊,自己添加内容的时候过滤的


个人签名:-----------------------------------------------------------------

导航 重庆擎动机电设备有限公司
kingoner 发表于:13-04-02 14:50 9楼 [回复] #Top#
kingoner 人气:9 积分:25 金币:498
马克。

1Next >

发表回复

帐号 匿名发布 审核后可见 [加载完整在线编辑器]
内容
验证码
KingCMS 内容管理系统

关于我们 联系我们 广告报价 付款方式 站点导航

Copyright © 2004-2015 Focuznet All rights reserved.

广州唯众网络科技有限公司 粤ICP备08008106号