迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發(fā)框架,基于MIT開源許可協(xié)議發(fā)布,免費(fèi)且不限制商業(yè)使用,是免費(fèi)開源的產(chǎn)品,以萬端互聯(lián)為設(shè)計(jì)理念,支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
聯(lián)系官方銷售客服
1835022288
028-61286886
自定義表單,不能過濾XSS
明明已經(jīng)開啟了XSS過濾但還是能提交進(jìn)來。
是哪個字段,我再檢查下程序
回復(fù)迅??蚣軇?chuàng)始人
網(wǎng)站表單,自定義字段
在審核列表那里。
在加載列表的時候
就是姓名字段會嗎?試試主題字段會不會?
只有自定義字段會,系統(tǒng)字段沒事。
test是文本本字段,我試了一下,沒有遇到你的問題,你是怎么操作的
<script>alert('hi welcome to hackbiji.top . I am ailx10 !');</script>
試一下,這段
樓主是沒開啟xss過濾吧?
還是過濾了
回復(fù)迅睿框架創(chuàng)始人
難倒是我設(shè)置問題
我剛又測了一下,是自定義字段,多行文本,不行。
好了,已修復(fù)多行文本字段,重新下載升級包
好的
那里下載升級包,的沒看到。
http://help.xunruicms.com/608.html
可以對比差異啊
是哪個字段,我再檢查下程序
回復(fù)迅??蚣軇?chuàng)始人
網(wǎng)站表單,自定義字段
在審核列表那里。
回復(fù)迅??蚣軇?chuàng)始人
在加載列表的時候
就是姓名字段會嗎?試試主題字段會不會?
回復(fù)迅??蚣軇?chuàng)始人
只有自定義字段會,系統(tǒng)字段沒事。
test是文本本字段,我試了一下,沒有遇到你的問題,你是怎么操作的
回復(fù)迅??蚣軇?chuàng)始人
<script>alert('hi welcome to hackbiji.top . I am ailx10 !');</script>
試一下,這段
樓主是沒開啟xss過濾吧?
還是過濾了
回復(fù)迅睿框架創(chuàng)始人
難倒是我設(shè)置問題
還是過濾了
回復(fù)迅睿框架創(chuàng)始人
我剛又測了一下,是自定義字段,多行文本,不行。
回復(fù)迅睿框架創(chuàng)始人
好了,已修復(fù)多行文本字段,重新下載升級包
回復(fù)迅??蚣軇?chuàng)始人
好的
回復(fù)迅??蚣軇?chuàng)始人
那里下載升級包,的沒看到。
http://help.xunruicms.com/608.html
可以對比差異啊