Discuz!您当前的访问请求当中含有非法字符,已经被系统拒绝解决办法

简介Discuz!系统的_xss_check()函数原本的意义是为了论坛安全,防止XSS攻击,一般网站使用是不会出现什么问题的,但是有些网站要接入第三方接口,当第三方接口向本站post数据的时候就会报”您当前的访问请求当中含有非法字符,已经被系统拒绝”,本文介绍一种简单的修改方法避免此错误。解决方案如下:sourceclassdiscuz的discuz_application.php查找private

  

Discuz!系统的_xss_check()函数原本的意义是为了论坛安全,防止XSS攻击,一般网站使用是不会出现什么问题的,但是有些网站要接入第三方接口,当第三方接口向本站post数据的时候就会报"您当前的访问请求当中含有非法字符,已经被系统拒绝",本文介绍一种简单的修改方法避免此错误。

解决方案如下:

sourceclassdiscuz的discuz_application.php

查找

privatefunction_xss_check(){static$check=array('"','>','<',''','(',')','CONTENT-TRANSFER-ENCODING');if(isset($_GET['formhash'])&&$_GET['formhash']!==formhash()){system_error('request_tainting');}if($_SERVER['REQUEST_METHOD']=='GET'){$temp=$_SERVER['REQUEST_URI'];}elseif(empty($_GET['formhash'])){$temp=$_SERVER['REQUEST_URI'].file_get_contents('php://input');}else{$temp='';}if(!empty($temp)){$temp=strtoupper(urldecode(urldecode($temp)));foreach($checkas$str){if(strpos($temp,$str)!==false){system_error('request_tainting');}}}returntrue;}

替换为:

privatefunction_xss_check(){$temp=strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));if(strpos($temp,'<')!==false||strpos($temp,'"')!==false||strpos($temp,'CONTENT-TRANSFER-ENCODING')!==false){system_error('request_tainting');}returntrue;}

下载链接:网站源码/小程序源码/网站模板下载

版权声明

   站内部分内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供网络资源分享服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请 联系我们 一经核实,立即删除。并对发布账号进行永久封禁处理。在为用户提供最好的产品同时,保证优秀的服务质量。


本站仅提供信息存储空间,不拥有所有权,不承担相关法律责任。

给TA打赏
共{{data.count}}人
人已打赏
网站技巧

一键开启网页夜间模式代码

2024-9-19 19:44:49

网站技巧

最新织梦漏洞,首页head之间被篡改加入异常代码解决办法

2024-9-19 19:44:51

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索