找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 2287|回复: 1

[Discuz! X] Dz3.4-论坛游客未登录搜索后出现 Discuz! System Error 错误

[复制链接]
  • TA的每日心情
    开心
    2024-4-11 09:33
  • 签到天数: 848 天

    [LV.10]以坛为家III

    819

    主题

    1135

    回帖

    1万

    积分

    管理员

    积分
    18346

    射手座猴年

    admin实名认证 发表于 2017-7-25 19:56:45 | 显示全部楼层 |阅读模式
    Discuz论坛游客未登录搜索后出现 Discuz! System Error 错误!

    查找文件   \source\class\discuz\discuz_application.php
    查找代码
    1. private function _xss_check() {
    2.                 $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
    3.                 if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {
    4.                         system_error('request_tainting');
    5.                 }
    6.                 return true;
    7.         }

    8.         private function _get_client_ip() {
    9.                 $ip = $_SERVER['REMOTE_ADDR'];
    10.                 if (isset($_SERVER['HTTP_CLIENT_IP']) && preg_match('/^([0-9]{1,3}\.){3}[0-9]{1,3}$/', $_SERVER['HTTP_CLIENT_IP'])) {
    11.                         $ip = $_SERVER['HTTP_CLIENT_IP'];
    12.                 } elseif(isset($_SERVER['HTTP_X_FORWARDED_FOR']) AND preg_match_all('#\d{1,3}\.\d{1,3}\.\d{1,3}\.\d{1,3}#s', $_SERVER['HTTP_X_FORWARDED_FOR'], $matches)) {
    13.                         foreach ($matches[0] AS $xip) {
    14.                                 if (!preg_match('#^(10|172\.16|192\.168)\.#', $xip)) {
    15.                                         $ip = $xip;
    16.                                         break;
    17.                                 }
    18.                         }
    19.                 }
    20.                 return $ip;
    21.         }
    复制代码
    替换
    1. private function _xss_check() {
    2.                 $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
    3.                 if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {
    4.                         system_error('request_tainting');
    5.                 }
    6.                 return true;
    7.         }
    复制代码
    上传覆盖,后台更新缓存。

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×
  • TA的每日心情

    2017-8-20 00:02
  • 签到天数: 18 天

    [LV.4]偶尔看看III

    2

    主题

    36

    回帖

    40

    积分

    新手上路

    积分
    40
    捣乱BAby 发表于 2019-8-3 23:03:20 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    QQ|手机版|小黑屋|虫虫联盟 ( 备案号:蜀ICP备15018121号-1 )

    GMT+8, 2024-4-20 15:56 , Processed in 0.535839 second(s), 27 queries .

    Powered by Discuz! X3.5 Licensed

    © 2001-2024 Discuz! Team.

    快速回复 返回顶部 返回列表