52AV手機A片王|52AV.one

 找回密碼
 立即註冊
查看: 1605|回復: 0

[Discuz X3.2] Discuz! System Error---您當前的訪問請求當中含有非法字符,已經被系統拒絕[含2張圖]

[複製鏈接]
發表於 2015-7-19 20:45:45 | 顯示全部樓層 |閱讀模式
tid=13874& 本帖最後由 IT_man 於 2015-7-19 20:51 編輯
) I, T( R8 k$ b
8 \9 G+ {2 I+ e  j 52avtv-1.png
: s( `' f1 _( e$ E% i1 r
+ N+ P# `2 l4 |9 ~1 W! a& r0 k! T0 K; Q/ J$ `
http://www.alexa.com/  蜘蛛收錄會產生如下的問題5 L! c" O' |* j2 _2 Q5 p

3 B4 E" ?/ j8 I 52avtv.png 4 H  D$ ^/ ^* K2 g2 q# s- x. V. n. {
解決方法如下:# M- M" R" k0 _* o& j/ ?& j
source\class\discuz的discuz_application.php找到
8 {4 ?9 |( u1 @# K& C+ U
  1. private function _xss_check() {
    3 j) s6 |0 l' V+ s) k  p) G+ i9 G- \+ c5 m

  2. 9 {( x& k  Y; j2 ~# k9 P
  3.   static $check = array('"', '>', '<', '\'', '(', ')', 'CONTENT-TRANSFER-ENCODING');% v9 W3 j. o# P4 a
  4. 9 {# C4 t% ]9 C0 {
  5.   if(isset($_GET['formhash']) && $_GET['formhash'] !== formhash()) {: t/ K, a: W! I+ \8 G, C7 M
  6.     system_error('request_tainting');2 X5 {8 g# q( S- V2 [
  7.   }& m9 G, Y% Q9 k5 s

  8. ' E9 G& t) ~. F( E# v, P8 Q
  9.   if($_SERVER['REQUEST_METHOD'] == 'GET' ) {
    1 {" U- r' S+ O* \
  10.     $temp = $_SERVER['REQUEST_URI'];
    % e# b5 F2 k. k! u
  11.   } elseif(empty ($_GET['formhash'])) {
    , L3 A4 @- D; ?
  12.     $temp = $_SERVER['REQUEST_URI'].file_get_contents('php://input');, }6 c! Z. F# X6 g
  13.   } else {0 w- ]& n! P- L, J0 X5 n
  14.     $temp = '';) W4 r' t- }5 M8 P0 _) B# x* X
  15.   }1 X/ H9 `2 H! ~+ A. l

  16. ' ?5 z. N: k2 \
  17.   if(!empty($temp)) {
    ; E, @  Q% h/ @
  18.     $temp = strtoupper(urldecode(urldecode($temp)));
    - R% V+ W/ s2 `% }' V) G' R
  19.     foreach ($check as $str) {
    2 A5 h9 x) B4 I4 d3 D1 U1 @
  20.       if(strpos($temp, $str) !== false) {
    ) Z+ @& v5 H) m( t6 U, G
  21.       system_error('request_tainting');
    & C4 n: Q, Q5 t8 m/ {) W8 p
  22.     }, i/ ?9 k* u) L% w* g: ~
  23.   }) q: V( n+ \' t4 p
  24.                 }
    % B6 q6 @) I) c/ |" D" B, d
  25. , W+ l5 ^! U9 \# J, l5 z
  26.                 return true;
複製代碼
整段複製成:
  t2 ]7 z" n+ X) a+ i. T+ q
  1. private function _xss_check() {
    , o2 c' y3 ^1 j& R" B  e) S4 i3 J
  2.                 $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
    3 g5 v/ e% h4 _( E: x
  3.                 if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {
    0 x& b9 K6 _5 p1 f) L
  4.                         system_error('request_tainting');5 }; v/ v2 O+ l* `% e. [4 _8 O: G& B
  5.                 }
    7 \  e& t1 J7 J5 Z9 x& H1 h
  6.                 return true;
    ! X8 T6 Y* p' v" o. F
  7.         }
複製代碼

2 S, Y% ^: a& ?3 W2 x% }
* a3 q  ~9 ]  f& P
% m+ T5 E* |0 p2 \! X& C
* m; f" P2 @( }1 _" w
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則



中文酷站排行榜

本區塊內容依據『電腦網路內容分級處理辦法』為限制級網站,限定年滿18歲以上或達當地國家法定年齡人士方可進入,且願接受本站各項條款,未滿18歲 謝絕進入瀏覽。為防範未滿18歲之未成年網友瀏覽網路上限制級內容的圖文資訊,建議您可進行網路內容分級組織ICRA分級服務的安裝與設定。 (為還給愛護 本站的網友一個純淨的論壇環境,本站設有管理員)

QQ|小黑屋|手機板| 52AV手機A片王

GMT+8, 2025-12-6 17:07 , Processed in 0.067239 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回復 返回頂部 返回列表