客户端

disucz非法字符设置

所在版块: Discuz综合讨论 2016-06-25 08:48 [复制链接] 查看: 2110|回复: 0
source/class/discuz/discuz_application.php

  1. 350     private function _xss_check() {
  2. 351
  3. 352         static $check = array('"', '>', '<', '\'', '(', ')', 'CONTENT-TRANSFER-ENCODING');
  4. 353
  5. 354         if(isset($_GET['formhash']) && $_GET['formhash'] !== formhash()) {
  6. 355             system_error('request_tainting');
  7. 356         }
复制代码


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码关注微信公众号

QQ|Archiver|手机版|小黑屋|mwt-design ( 沪ICP备12041170号-1

GMT+8, 2024-5-9 17:32 , Processed in 0.068033 second(s), 31 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回列表