官方首页 | 无图版 | BBS首页
PJBlog3 2.8.4.133 新版发布 下载|升级(2008.7.13) 大话PJ3 | PJ3评测反馈 | PJ3发展建议 暑期清凉活动:PJ纪念版T-shirt设计大赛 PJ3内测团队主创人员身份,性格,特点吐血大曝光
PJBlog技术支持论坛使用问题总索引 PJ-Blog 3 斑竹日志 PJBlog域名,主机,服务器使用经验分享 Z-Blog,Wordpress,Bo-Blog转换到PJBlog
发新话题
打印

PJBLOG2 V2.7 build 04 留言本漏洞 修正方法(2007年6月1日22时更新)

本主题由 thomas 于 2007-7-27 10:44 移动
发留言的人太有才了,竟然想到了在CSS的expression里面嵌恶意代码,确实厉害。
不过要是FF就可以不受影响,expression只有IE支持。

TOP

说话

我的暂时没有这种问题!!www.looknd.com

TOP

强烈支持.

TOP

对于2.6的版本会不会受此影响..?
同时问个问题,后台中可以看到访问者进来的是根据哪个链接,但是有的是什么链接没有,这是什么意思?
222.93.136.32 Windows XP Internet Explorer[MSIE 6.0] 这后面可以再加个链接的,但是什么都没有,还wish高手们谈下...

TOP

太危险了,吓人啊!!!

TOP

试试看。

TOP

打了这个补丁后,为什么留言中的空格都变成了“ ”呢?要是英文留言,就根本没法看了。
::法豆::网络法::知识产权::法律博客
http://www.BLawgDog.com

TOP

晕……我的意思是变成了 ,即空格符的html编码。
::法豆::网络法::知识产权::法律博客
http://www.BLawgDog.com

TOP

对啊,我的也是啊,不知道怎么回事,有什么办法解决的吗?
紫色蔷薇: http://www.purose.cn/

TOP

谢谢,解决了!
沁[KIng} —— TZH个人官方网站

还记得我吗?我叫TZH跟我念一遍!
快来参加PJBLOG纪念版T-shirt设计大赛吧!设计你喜欢的PJT恤,赢空间,赢PJ币。T恤设计大赛马上结束了,各位设计师抓紧时间!
欢迎访问我的小店 http://shop36100715.taobao.com/

Tangzhehao.com.cn    TZH提供的广告

TOP

发新话题