• “抱歉,您的请求来路不正确或表单验证串不符,无法提交”

    打开“source\class\helper\helper_form.php”, 然后把“$_GET[‘formhash’] == formhash() ”修改为“$_G[‘formhash’] == formhash() ”
  • 您当前的访问请求当中含有非法字符,已经被系统拒绝

    找到 \source\class\discuz的discuz_application.php 替换
    private function _xss_check() {
    
                    static $check = array('"', '>', '<', '\'', '(', ')', 'CONTENT-TRANSFER-ENCODING');
    
                    if(isset($_GET['formhash']) && $_GET['formhash'] !== formhash()) {
    system_error('request_tainting');
    } if($_SERVER['REQUEST_METHOD'] == 'GET' ) {
    $temp = $_SERVER['REQUEST_URI'];
    } elseif(empty ($_GET['formhash'])) {
    $temp = $_SERVER['REQUEST_URI'].file_get_contents('php://input');
    } else {
    $temp = '';
    } if(!empty($temp)) {
    $temp = strtoupper(urldecode(urldecode($temp)));
    foreach ($check as $str) {
    if(strpos($temp, $str) !== false) {
    system_error('request_tainting');
    }
    }
    } return true;
    }

    替换为:

    private function _xss_check() {
    $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
    if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {
    system_error('request_tainting');
    }
    return true;
    }

最新文章

  1. 【Python】Django
  2. numpy函数fromfunction分析
  3. 使用异步js解决模态窗口切换的办法
  4. 转:如何学习SQL(第一部分:SQL基础)
  5. 在VMware 虚拟机中配置 windows2003系统的NLB负载均衡;0x800706D5错误的解决方法;没有接口可用于安装新的群集
  6. angular+rails集成实战
  7. Bzoj 3694: 最短路 树链剖分
  8. Android之View绘制流程开胃菜---setContentView(...)详细分析
  9. JavaScript组成(三个组成部分)
  10. 【原创】大数据基础之Spark(1)Spark Submit即Spark任务提交过程
  11. linux之egrep命令
  12. lightoj-1128-Greatest Parent(二分+LCA)
  13. CSDN日报20170226——《你离心想事成仅仅差一个计划》
  14. IIS 7 及以上 IIS错误页“编辑功能设置...”提示“锁定冲突”
  15. iOS 实时音频采集与播放Audio Unit使用
  16. 20145318《网络对抗》注入shellcode及Return-to-libc
  17. CTF密码学之摩斯密码
  18. search bar 创建的一些文章
  19. 1. [文件]- 文件类型,文件open模式
  20. Elasticsearch技术解析与实战(一)基础概念及环境搭建

热门文章

  1. Power Designer逆向工程导入Oracle表,转为模型加注释
  2. Unity 编辑器扩展 Chapter2—Gizmos
  3. mongodb复制集部署文档
  4. 解决xampp启动mysql失败
  5. Codeforces Round #553 (Div. 2) C
  6. 《数据结构与算法JavaScript描述》中的一处错误
  7. &quot;Hello World&quot;团队召开的第三周第六次会议
  8. winform界面之固定大小随dpi
  9. Java try catch
  10. 1st 本周工作量及进度统计