• 1862阅读
  • 2回复

输入内容存在危险字符,安全起见,已被本站拦截(360网站监控) [复制链接] [手机版]

上一主题 下一主题
离线为你守候
温馨家园,为你守候!

只看楼主 倒序阅读 使用道具 绿 楼主  发表于: 2014-01-17 22:08:10 星期五
关键词: 论坛搜索

http://p2.qhimg.com/t016dd70ac04d942b1b.png(上面这个图片的地址,备用)
很长时间了,发现后台有些设置不能修改,甚至原封不动的提交一次都会出现上面的提示,然而这个提示的奇怪之处是只有这么一个图片和“返回上一页”链接,而不是文字。而且,根本不知道这个错误提示是从哪里来的?曾经怀疑可能跟论坛程序有关,但根本找不到有关的代码,发帖求助也没有任何可以参考的。

简直郁闷到极限了,你想啊,自己的论坛自己修改一些设置,怎么可能有危险字符???
  
曾经想修改下评分理由,但就是因为这个不得不冒险行动──因为你根本就不能直接修改──在后台找到存储相关信息的数据表后备份下载,修改后再上传恢复,好在总算顺利的成功实现了!
  
这两天,自定义代码修改也想这么再来次冒险,可试了好几次都不行,出错,不得不放弃。昨天晚上搜索,总算有突破性进展!!!原来这个竟然跟360漏洞扫描插件有关,怎么也想不到吧!没错,自己确实装这个插件了,可这个提示也太让人无语了吧?当我看到搜索结果的时候真的想骂一句,但真这样做了的话又会显得咱没文化,是不?所以,忍住了,但就像360论坛上某人说的,真的有些脑残(这个不算啊)!!!你们可以说“本站”,但我们理解“本站”肯定和你们的理解不一样,我们的“本站”怎么就可能有问题呢?你们就不能说得让人可以直观的容易理解些?加上个360什么的,或者用文字能怀孕是不?搞得人家发现错了却不知道究竟错在哪了!太TMD的坑爹了!
  
和我遭遇相同的一哥们去年11月7号发帖,但只有他自己回了一个,360没人鸟他,我自己也是没希望了。
  
不知道怎么在论坛里转悠还真发现似乎可以解决的办法,只是现在又找不到了:修改配置文件webscan_cache.php。文件并不大,只有20行,其中真正有用的代码12行,另外的8行为注释。最重要的是后面几行:
尊重每位祺师,做有价值的祺文化社区!欢迎光临,并感谢您的支持与陪伴!
我希望能通过这个论坛让更多的朋友更多的关爱自己的家人和朋友,不要等到有一天失去后才知道没有好好的珍惜,才知道
拥有的珍贵!亲爱的们,如果你懂得,请把这份关爱传递,让更多的人加入到爱心接力当中,让每个人的心中都洋溢着爱的温馨!

我们应该知道:岁月如梭!其实生命,是很短暂,也是很脆弱的东西…… 设置自己的帖子签名请点这里!
离线为你守候
温馨家园,为你守候!

只看该作者 沙发  发表于: 2014-01-17 22:48:08 星期五  点亮(0)
  1. //后台白名单,后台操作将不会拦截,添加"|"隔开白名单目录下面默认是网址带 admin  /dede/ 放行
  2. $webscan_white_directory='admin|\/dede\/';
  3. //url白名单,可以自定义添加url白名单,默认是对phpcms的后台url放行
  4. //写法:比如phpcms 后台操作url index.php?m=admin php168的文章提交链接post.php?job=postnew&step=post ,dedecms 空间设置edit_space_info.php
  5. $webscan_white_url = array('index.php' => 'm=admin','post.php' => 'job=postnew&step=post','edit_space_info.php'=>'');

尊重每位祺师,做有价值的祺文化社区!欢迎光临,并感谢您的支持与陪伴!
我希望能通过这个论坛让更多的朋友更多的关爱自己的家人和朋友,不要等到有一天失去后才知道没有好好的珍惜,才知道
拥有的珍贵!亲爱的们,如果你懂得,请把这份关爱传递,让更多的人加入到爱心接力当中,让每个人的心中都洋溢着爱的温馨!

我们应该知道:岁月如梭!其实生命,是很短暂,也是很脆弱的东西…… 设置自己的帖子签名请点这里!
离线为你守候
温馨家园,为你守候!

只看该作者 板凳  发表于: 2014-01-17 23:17:14 星期五  点亮(0)
“//后台白名单,后台操作将不会拦截,添加"|"隔开白名单目录下面默认是网址带 admin  /dede/ 放行”
看注释,脑袋大不?以我自己的理解水平真的难以理解,表示一个脑袋真的理解不了!特崇拜,I服了YOU!!!

什么dede,phpcms,php168,咱没接触过,这个跟我的论坛半毛钱关系都没有,怎么改???
想啊想,看啊看,老半天,感觉目录白名单,不是那里,应该是修改下面的url白名单:把后台的链接加进去。试着按格式把后台地址加进去,保存后上传覆盖,结果乱了!


好在人家说了,要ANSI编码保存,重新保存后上传覆盖,后台登录页正常了。但试着修改后台设置还是出错,还是那个难以理解的图片(但当时并不是特别的郁闷了)。看来改得还是不对,单单一个后台地址还不行。于是,查看后台提交按钮的链接属性,发现了个共同的参数adminjob,于是又试着把自己添加的部分修改为,“houtaidizhi.php'=>'adminjob'(实际地址替换成了虚拟的houtaidizhi.php,后台地址的重要性当然不用说了哈),ANSI保存后上传覆盖,再测试终于成功!!!

还是自己努力好吧,很多时候只有自己才能解决问题!!!

现在,回过头来,那位哥们在帖子中说是查看了网页源代码的,而自己如果也能查看网页源代码的话就能发现是由360插件引起的,也就不至于郁闷那么长时间了,就算不能解决问题,总算能知道是怎么引起的了吧。再说那个提示,那个提示图片,确实,哎~~~~~~~~~~~~~
尊重每位祺师,做有价值的祺文化社区!欢迎光临,并感谢您的支持与陪伴!
我希望能通过这个论坛让更多的朋友更多的关爱自己的家人和朋友,不要等到有一天失去后才知道没有好好的珍惜,才知道
拥有的珍贵!亲爱的们,如果你懂得,请把这份关爱传递,让更多的人加入到爱心接力当中,让每个人的心中都洋溢着爱的温馨!

我们应该知道:岁月如梭!其实生命,是很短暂,也是很脆弱的东西…… 设置自己的帖子签名请点这里!