久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

返回列表 發(fā)帖
查看: 3336|回復(fù): 5

[已處理] 允許發(fā)站外URL的大BUG,導(dǎo)致廣告滿天飛

7

主題

19

回帖

31

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
3 個
樓主
發(fā)表于 2023-6-15 03:15:48 | 只看樓主 |倒序?yàn)g覽 |閱讀模式
BUG反饋
程序版本: X3.4
瀏覽器: Chrome 
BUG地址: 隱藏內(nèi)容
BUG截圖: -
測試用戶名: 隱藏內(nèi)容
測試密碼: 隱藏內(nèi)容
新注冊的用戶組的“允許發(fā)站外URL”已經(jīng)禁止,發(fā)現(xiàn)還是被發(fā)了站外鏈接的廣告,發(fā)現(xiàn)是專用的這個代碼
  1. [url][img]https://XXX.com/g[/img]文字[/url]
復(fù)制代碼

我測試了果然能發(fā)出去,這個選項(xiàng)只能禁止 https://XXX.com/這樣的外聯(lián)
設(shè)置論壇板塊禁止發(fā)表[img]代碼也不現(xiàn)實(shí)。畢竟版主有時(shí)候要發(fā)圖片

請求增加用戶組禁止發(fā)表[img]代碼的選項(xiàng)
1 貢獻(xiàn)

最佳答案

修復(fù)鏈接越權(quán)解析的問題
打開 upload/source/class/helper/helper_form.php
找到
  1.                 if($_G['group']['allowposturl'] == 0 || $_G['group']['allowposturl'] == 2) {
  2.                         $urllist = self::get_url_list($message);
  3.                         if(is_array($urllist[1])) foreach($urllist[1] as $key => $val) {
  4.                                 if(!$val = trim($val)) continue;
  5.                                 if(!iswhitelist($val)) {
  6.                                         if($_G['group']['allowposturl'] == 0) {
  7.                                                 if($return) {
  8.                                                         return array('message' => 'post_url_nopermission');
  9.                                                 }
  10.                                                 showmessage('post_url_nopermission');
  11.                                         } elseif($_G['group']['allowposturl'] == 2) {
  12.                                                 $message = str_replace('[url]'.$urllist[0][$key].'[/url]', $urllist[0][$key], $message);
  13.                                                 $message = preg_replace(
  14.                                                         array(
  15.                                                                 "@\[url=[^\]]*?".preg_quote($urllist[0][$key],'@')."[^\]]*?\](.*?)\[/url\]@is",
  16.                                                                 "@href=('|")".preg_quote($urllist[0][$key],'@')."\\1@is",
  17.                                                                 "@\[url\]([^\]]*?".preg_quote($urllist[0][$key],'@')."[^\]]*?)\[/url\]@is",
  18.                                                         ),
  19.                                                         array(
  20.                                                                 '\\1',
  21.                                                                 '',
  22.                                                                 '\\1',
  23.                                                         ),
  24.                                                         $message);
  25.                                         }
  26.                                 }
  27.                         }
  28.                 }
復(fù)制代碼
修改為
  1.                 if($_G['group']['allowposturl'] == 0) {
  2.                         $urllist = self::get_url_list($message);
  3.                         if(is_array($urllist[1])) {
  4.                                 foreach($urllist[1] as $key => $val) {
  5.                                         if(!$val = trim($val)) continue;
  6.                                         if(!iswhitelist($val)) {
  7.                                                 if($return) {
  8.                                                         return array('message' => 'post_url_nopermission');
  9.                                                 }
  10.                                                 showmessage('post_url_nopermission');
  11.                                         }
  12.                                 }
  13.                         }
  14.                 } elseif($_G['group']['allowposturl'] == 2) {
  15.                         $message = preg_replace("/\[url(=((https?|ftp|gopher|news|telnet|rtsp|mms|callto|bctp|thunder|qqdl|synacast){1}:\/\/|www\.|mailto:|tel:|magnet:)?([^\r\n\["']+?))?\](.+?)\[\/url\]/is", '\\5', $message);
  16.                 }
復(fù)制代碼
回復(fù)

使用道具 舉報(bào)

7

主題

19

回帖

31

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
3 個
沙發(fā)
 樓主| 發(fā)表于 2023-6-15 15:40:55 | 只看Ta

回復(fù)

使用道具 舉報(bào)

12

主題

1655

回帖

2814

積分

Giter

貢獻(xiàn)
151 點(diǎn)
金幣
362 個
板凳
發(fā)表于 2023-6-15 16:57:43 | 只看Ta
img代碼只影響外鏈圖片,將圖片直接通過編輯器上傳插入產(chǎn)生的不是img代碼。
回復(fù)

使用道具 舉報(bào)

21

主題

339

回帖

495

積分

爐火純青

貢獻(xiàn)
4 點(diǎn)
金幣
57 個
地板
發(fā)表于 2023-6-19 10:43:03 | 只看Ta
測試
試試看
回復(fù)

使用道具 舉報(bào)

17

主題

590

回帖

1854

積分

應(yīng)用開發(fā)者

貢獻(xiàn)
66 點(diǎn)
金幣
902 個
QQ
5#
發(fā)表于 2023-7-2 11:15:54 | 只看Ta
修復(fù)鏈接越權(quán)解析的問題
打開 upload/source/class/helper/helper_form.php
找到
  1.                 if($_G['group']['allowposturl'] == 0 || $_G['group']['allowposturl'] == 2) {
  2.                         $urllist = self::get_url_list($message);
  3.                         if(is_array($urllist[1])) foreach($urllist[1] as $key => $val) {
  4.                                 if(!$val = trim($val)) continue;
  5.                                 if(!iswhitelist($val)) {
  6.                                         if($_G['group']['allowposturl'] == 0) {
  7.                                                 if($return) {
  8.                                                         return array('message' => 'post_url_nopermission');
  9.                                                 }
  10.                                                 showmessage('post_url_nopermission');
  11.                                         } elseif($_G['group']['allowposturl'] == 2) {
  12.                                                 $message = str_replace('[url]'.$urllist[0][$key].'[/url]', $urllist[0][$key], $message);
  13.                                                 $message = preg_replace(
  14.                                                         array(
  15.                                                                 "@\[url=[^\]]*?".preg_quote($urllist[0][$key],'@')."[^\]]*?\](.*?)\[/url\]@is",
  16.                                                                 "@href=('|")".preg_quote($urllist[0][$key],'@')."\\1@is",
  17.                                                                 "@\[url\]([^\]]*?".preg_quote($urllist[0][$key],'@')."[^\]]*?)\[/url\]@is",
  18.                                                         ),
  19.                                                         array(
  20.                                                                 '\\1',
  21.                                                                 '',
  22.                                                                 '\\1',
  23.                                                         ),
  24.                                                         $message);
  25.                                         }
  26.                                 }
  27.                         }
  28.                 }
復(fù)制代碼
修改為
  1.                 if($_G['group']['allowposturl'] == 0) {
  2.                         $urllist = self::get_url_list($message);
  3.                         if(is_array($urllist[1])) {
  4.                                 foreach($urllist[1] as $key => $val) {
  5.                                         if(!$val = trim($val)) continue;
  6.                                         if(!iswhitelist($val)) {
  7.                                                 if($return) {
  8.                                                         return array('message' => 'post_url_nopermission');
  9.                                                 }
  10.                                                 showmessage('post_url_nopermission');
  11.                                         }
  12.                                 }
  13.                         }
  14.                 } elseif($_G['group']['allowposturl'] == 2) {
  15.                         $message = preg_replace("/\[url(=((https?|ftp|gopher|news|telnet|rtsp|mms|callto|bctp|thunder|qqdl|synacast){1}:\/\/|www\.|mailto:|tel:|magnet:)?([^\r\n\["']+?))?\](.+?)\[\/url\]/is", '\\5', $message);
  16.                 }
復(fù)制代碼
回復(fù) 1

使用道具 舉報(bào)

12

主題

522

回帖

724

積分

自成一派

貢獻(xiàn)
29 點(diǎn)
金幣
29 個
6#
發(fā)表于 2023-8-3 15:07:52 | 只看Ta
1314學(xué)習(xí)網(wǎng) 發(fā)表于 2023-7-2 11:15
修復(fù)鏈接越權(quán)解析的問題
打開 upload/source/class/helper/helper_form.php
找到修改為 ...

【設(shè)置:站外鏈接允許發(fā)布但不能解析】20230520本站鏈接正常解析,20230726,不能解析,即便是將本站網(wǎng)址添加到訪問控制-允許發(fā)表的域名列表
回復(fù)

使用道具 舉報(bào)

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關(guān)注公眾號
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-9-18 19:27 , Processed in 0.095821 second(s), 35 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表