已掉线,重新登录

首页 > 绿虎论坛 > 杂类 > 超级灌水 (发帖)

标题: BUG

作者: @Ta

时间: 2012-07-18

点击: 3005

刚刚看贴子测试了下,我想说的是为什么标题还有贴子内容没有过滤空格&(防)nbsp;这个基本字符呢?另外不能正常退出网站

[隐藏样式|查看源码]


『回复列表(18|隐藏机器人聊天)』

1. \r\n
(/@Ta/2012-07-18 13:27//)

2. 注册部分好像后来处理了
(/@Ta/2012-07-18 13:27//)

3. a aa
(/@Ta/2012-07-18 13:32//)

4.  
(/@Ta/2012-07-18 13:34//)

5. &heart;&heart;
(/@Ta/2012-07-18 13:37//)

6. π
(/@Ta/2012-07-18 13:37//)

7. 你看小猪
(/@Ta/2012-07-18 14:04//)

8. @3208c,你可以使用&#…;语法打出很多特别的字符,并且这样做是安全的。所以虎绿林没有任何过滤它的必要。
(/@Ta/2012-07-18 14:23//)

9. $t=html_entity_decode($t,ENT_QUOTES,"utf-8");
$t=htmlspecialchars($t,ENT_QUOTES,"utf-8");
它们保证了html实体字符的使用是安全的。
(/@Ta/2012-07-18 14:26//)

10. a b
(/@Ta/2012-07-18 14:28//)

11.
a b
(/@Ta/2012-07-18 14:28//)

12. @老虎会游泳 虽不影响安全,但却出现了空标题空回复的现象,至少在标题及内容回复时要做个判断
(/@Ta/2012-07-18 15:09//)

13. @3208c,我判断了,但是没有效果。如果要彻底防止这些问题,我需要处理UTF-8空格、中文空格等等很多字符,太麻烦了。而且如果你故意发空标题的贴也可以很方便的通过执行SQL删除。
(/@Ta/2012-07-18 15:21//)

14.  
(/@Ta/2012-07-18 16:20//)

15. @老虎会游泳 对于类似&(防)nbsp;的只要将&替换成&(防)amp;就行了,其他空格好判断吧,除了用" "还可以用[[:space]]进行判断
(/@Ta/2012-07-18 16:24//)

16. [span=][/span]
(/@Ta/2012-07-18 16:38//)

17.
(/@Ta/2012-07-18 16:43//)

18. Ⅼ
(/@Ta/2012-12-27 13:04//)

回复需要登录

8月10日 00:27 星期天

本站由hu60wap6驱动

备案号: 京ICP备18041936号-1