in header_common.htm --> -->

52AV手機A片王|52AV.ONE

 找回密碼
 立即註冊
快捷導航

     
查看: 3838|回復: 0
打印 上一主題 下一主題

[Discuz X3.2] Discuz! System Error---您當前的訪問請求當中含有非法字符,已經被系統拒絕[含2張圖]

[複製鏈接]
跳轉到指定樓層
樓主
發表於 2015-7-19 20:45:45 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式

本帖最後由 IT_man 於 2015-7-19 20:51 編輯
, p" R0 N0 V1 T: b$ J: {7 j2 F
6 ^; u" M$ @: C 1 U. c1 `2 R1 H4 ^/ H
9 }3 N" u9 e% E; M) q0 p
' |0 E. b& s3 I5 ]) m3 `
http://www.alexa.com/  蜘蛛收錄會產生如下的問題
- D' |- Q: n  y* X. N
- i9 w+ S4 T/ L5 C, F
. q) `1 V) H% B5 o+ V3 e解決方法如下:9 i% [( D% t0 P6 M. J3 v0 i
source\class\discuz的discuz_application.php找到
8 N. ^& n" V& R; B4 u$ |( W
  1. private function _xss_check() {
    8 r6 c" B% O$ W/ J& Y* y
  2. " {; y" b$ f0 ^! J' L* N5 p5 m; Y
  3.   static $check = array('"', '>', '<', '\'', '(', ')', 'CONTENT-TRANSFER-ENCODING');
    . Q  X$ H+ {, Y, s) E, ]0 R
  4. / `( D2 G5 c+ q
  5.   if(isset($_GET['formhash']) && $_GET['formhash'] !== formhash()) {
    . s" Z' Q0 ^* R+ g
  6.     system_error('request_tainting');3 V. E$ A- [0 `* }
  7.   }
    2 S5 ~) l& U) l- V

  8. * M- ^6 s, u/ T( v
  9.   if($_SERVER['REQUEST_METHOD'] == 'GET' ) {
    7 ~0 v7 R. M$ f( ~, o$ C! L" ]
  10.     $temp = $_SERVER['REQUEST_URI'];# i8 V' i# o9 x/ N4 _0 h; x6 g% u
  11.   } elseif(empty ($_GET['formhash'])) {8 |9 ?+ n; \8 }+ V/ C0 c
  12.     $temp = $_SERVER['REQUEST_URI'].file_get_contents('php://input');
    9 v& s8 {. E0 ?5 d0 Y
  13.   } else {
    ) C  E/ c/ r6 l; i
  14.     $temp = '';: |, e7 y6 ^$ _$ s- ~$ |( O
  15.   }
    6 e' e' M: [4 ?
  16. : m/ n# F' s# }; r8 ?
  17.   if(!empty($temp)) {! J/ r& r) v8 Z8 R- `
  18.     $temp = strtoupper(urldecode(urldecode($temp)));7 c% p6 \' {" z. Z0 a7 A4 w1 M0 p
  19.     foreach ($check as $str) {; Q5 @9 |& Q3 G, j
  20.       if(strpos($temp, $str) !== false) {
    ; p# M, S4 ^: W
  21.       system_error('request_tainting');% ?! ]# U- V8 i$ \
  22.     }
    " ^+ H  d9 A, |1 D' ]$ m$ E8 d  ]
  23.   }
    1 {# }7 I- i, L
  24.                 }
    1 n5 v4 {2 v4 a" D1 U
  25. + _: b# R4 f' L! z* ]7 t" Q9 v
  26.                 return true;
複製代碼
整段複製成:
4 @/ E, X. ^7 m% J7 P& }
  1. private function _xss_check() {; Z# a: g% y8 D% E1 e6 D4 S  ^
  2.                 $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
    & S- \5 r" D( I# G# Q1 a& U
  3.                 if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {5 J' g' K" ~, \2 n4 l' h+ G
  4.                         system_error('request_tainting');
    0 d* b* J* ]* r$ C
  5.                 }
    * W1 X6 W8 y0 x: ]+ W2 `! \; M
  6.                 return true;
    ) S* O0 W9 i9 j1 O
  7.         }
複製代碼

6 ~+ s; F/ s+ A0 d  J- t
7 d; i: R" q8 U0 R+ ^2 ^  P2 @6 }
9 F# C/ Q, S5 J  F
1 s) U# h; m6 u$ ^$ k5 x" D7 s
-->
您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則


-->

聚BT福利

本區塊內容依據『電腦網路內容分級處理辦法』為限制級網站,限定年滿18歲以上或達當地國家法定年齡人士方可進入,且願接受本站各項條款,未滿18歲 謝絕進入瀏覽。為防範未滿18歲之未成年網友瀏覽網路上限制級內容的圖文資訊,建議您可進行網路內容分級組織ICRA分級服務的安裝與設定。 (為還給愛護 本站的網友一個純淨的論壇環境,本站設有管理員)

QQ|小黑屋|手機板|52AV手機A片王

GMT+8, 2024-12-29 16:33 , Processed in 0.070878 second(s), 20 queries .

連絡站長.廣告招商

[email protected] | QQ:2405733034     since 2015-01

裸聊妹 快速回復 返回頂部 返回列表