if( preg_match( "/[?&;%<\[\]]/", $url ) ) {
if( $align != "" ) return "[img=" . $align . "]" . $url . "[/img]";
else return "[img]" . $url . "[/img]";
}
替换为:
if( preg_match( "/[?&;%<\[\]]/", $url ) ) {
return $matches[0];
}
DLE11.2版本安全补丁
问题:数据过滤
版本:11.2
级别:高
解决:
编辑/engine/go.php找到
$url = @str_replace ( "&", "&", $url );
在下面添加
$url = htmlspecialchars( $url, ENT_codeS, $config['charset'] );
$url = str_replace ( "&", "&", $url );
评论(0)