原文:Discuz x3.2 浏览器执行任意XSS

x 说说xss 跨站脚本 Cross site scripting,通常简称为XSS 是一种网站应用程序的安全漏洞攻击,是代码注入的一种。它允许恶意用户将代码注入到网页上,其他用户在观看网页时就会受到影响。这类攻击通常包含了HTML以及用户端脚本语言。 XSS攻击通常指的是通过利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序。这些恶意网页程 ...

2017-04-12 09:29 0 8151 推荐指数:

查看详情

discuz登录流程解析(版本X3.2)

discuz登录流程解析,最近在研究,Ucenter的同步登陆机制,就先从discuz的登录开始了 1.form表单提交 member.php?mod=logging&action=login&loginsubmit=yes&handlekey=login& ...

Mon Feb 20 03:43:00 CST 2017 0 1345
Discuz! X3.2 数据字典

Discuz! X3.2 数据字典 pre_common_admincp_cmenu 后台 首页 | 常用操作管理数据表 字段名 数据类型 默认值 允许非空 自动递增 备注 id ...

Thu May 30 04:32:00 CST 2019 0 1358
Discuz x3.2七牛远程附件设置

一、DISCUZX2.5/3/3.1云存储通用接口1.1.0beta版本[8.22最新更新] 链接地址:http://www.discuz.net/thread-3399569-1-1.html 本帖最后由 Luca. 于 2013-9-24 10:38 编辑 8.22更新七牛云 ...

Thu Mar 02 22:09:00 CST 2017 0 2070
Discuz X3.2 网站快照被劫持的解决方法

附上另一个人的解决方法:http://www.discuz.net/thread-3549930-3-1.html 问题如下: 快照被劫持,无论怎么申诉,怎么更新快照,都无法消除此问题,第一次打开网站的时候会定位到博彩网站。 现在提供一种解决方法: 1.首先用文件校验工具 ...

Sat Feb 13 04:59:00 CST 2016 1 2965
Discuz X3.2 分区 gid 完美伪静态方法 Apache/Nginx

Discuz 官方给出的伪静态规则并不完整,只实现了部分的伪静态设置及规则,分区 gid 仍然是 forum.php?gid=xxx 的形式,对于有强迫症的我是无法忍受的,下面给出分区 gid 的伪静态实现方法,包括论坛首页和版块页,列表页,帖子阅读页和论坛发帖页(完美适用于 Discuz ...

Thu Dec 01 20:14:00 CST 2016 0 1526
Discuz x3.2利用阿里云cdn处理https访问亲测教程

第一步配置cdn和https 1、首先去阿里云、腾讯云、七牛云等申请免费https证书 2、虚拟主机是不能直接支持https的,需要cdn处理后才可以,并且端口是80 3、开启cdn加速处理,( ...

Thu Jul 19 01:22:00 CST 2018 3 2291
Discuz!X3.2修改用户名注册长度限制的方法

Discuz!X3.2用户名注册长度限制为15个字符,有些站长朋友觉得太短,需要改的长一点,但是很多人都不知道怎么修改,下面就告诉大家如何修改这个限制。按照以下步骤来就可以了!1、打开 /source/class/class_member.php 文件找到<p class ...

Wed Dec 14 02:12:00 CST 2016 0 1833
Discuz! X3.2重置管理员账号

主要是使用了Tools急诊箱。先看一下Tools急诊箱的主要功能: 多种模式在线安装Discuz!,或者重装 重置管理员账号:将把您指定的会员设置为管理员 关闭功能:一键关闭/打开 [站点|插件]的操作 清理冗余数据:清理所有未使用的附件 修复数据库:对所有数据表进行检查 ...

Sun Jan 10 22:37:00 CST 2016 0 2554
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM