罗田县升平网络工作室,一家专业从事网站建设的工作室

资讯论坛

 找回密码
 加入论坛

快捷登录

回帖中禁止出现的内容,违者将被直接永久禁止访问,删除ID处理 :1.违反法律法规 ,包括但不限于出现带有政治、色情、暴恐信息等内容;2.恶意攻击内容,包括但不限于:恶意攻击党和政府、辱骂跟帖者、攻击主题发布者、不服从论坛管理、挑衅管理者、挑战版规等;3.广告、推广内容,尤其出现带有病毒、恶意代码、广告链接等内容,包括但不限于:QQ号、文字QQ号、微信号、手机号、文字手机号、第三方网址、单位公司名称、网站名称等;4.回帖贴出该主题隐藏资源链接或其它主题隐藏资源链接的行为。
查看: 1589|回复: 0

Discuz! 出现“您当前的访问请求当中含有非法字符“解决方法

[复制链接]

694

主题

735

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
19765
发表于 2019-11-4 09:35:32 | 显示全部楼层 |阅读模式
  故障描述退出登录时出现”您当前的访问请求当中含有非法字符,已经被系统拒绝“错误。
   102505fovgvzt1w3i1biot.jpg.thumb.jpg
  解决方案如下:
  
  1. /source/class/discuz的discuz_application.php
复制代码

  查找
  
  1. private function _xss_check() {
  2.   static $check = array('"', '>', '<', ''', '(', ')', 'CONTENT-TRANSFER-ENCODING');
  3.   if(isset($_GET['formhash']) && $_GET['formhash']
  4.   !== formhash()) {
  5.   system_error('request_tainting');
  6.   }
  7.   if($_SERVER['REQUEST_METHOD']
  8.   == 'GET' ) {
  9.   $temp = $_SERVER['REQUEST_URI'];
  10.   } elseif(empty ($_GET['formhash'])) {
  11.   $temp = $_SERVER['REQUEST_URI'].file_get_contents('php://input');
  12.   } else {
  13.   $temp = '';
  14.   }
  15.   if(!empty($temp)) {
  16.   $temp = strtoupper(urldecode(urldecode($temp)));
  17.   foreach ($check as $str) {
  18.   if(strpos($temp, $str) !== false) {
  19.   system_error('request_tainting');
  20.   }
  21.   }
  22.   }
  23.   return true;
  24.   }
复制代码


  替换为:
  
  1. private function _xss_check() {
  2.   $temp = strtoupper(urldecode(urldecode($_SERVER['REQUEST_URI'])));
  3.   if(strpos($temp, '<') !== false || strpos($temp, '"') !== false || strpos($temp, 'CONTENT-TRANSFER-ENCODING') !== false) {
  4.   system_error('request_tainting');
  5.   }
  6.   return true;
  7.   }
复制代码

或使用官方方法解决:http://www.discuz.net/thread-3485502-1-1.html
  上传覆盖同名文件,后台更新缓存,重新登录退出看看是否解决了。
  
好吧,回复看看
  之前不是说这个问题是因为安全类插件,或者360安全策略阻止了么???
  

  cr  不错哦。。。。。。。。。。
utime=''
打赏鼓励一下!
回复

使用道具 举报

回帖中禁止出现的内容,违者将被直接永久禁止访问,删除ID处理 :1.违反法律法规 ,包括但不限于出现带有政治、色情、暴恐信息等内容;2.恶意攻击内容,包括但不限于:恶意攻击党和政府、辱骂跟帖者、攻击主题发布者、不服从论坛管理、挑衅管理者、挑战版规等;3.广告、推广内容,尤其出现带有病毒、恶意代码、广告链接等内容,包括但不限于:QQ号、文字QQ号、微信号、手机号、文字手机号、第三方网址、单位公司名称、网站名称等;4.回帖贴出该主题隐藏资源链接或其它主题隐藏资源链接的行为。

浏览排行

(38593)2019-11-5 公共云钱包资金盘骗局揭秘: 网络传销+原始股骗局合体!

(22378)2019-12-20 12月17日 邓智天法院直播庭审疑问全解答!

(20867)2019-12-1 环保币GEC资金盘骗局最新消息: 即将崩盘!

(17328)2019-11-9 巨胸肥臀大长腿,嫩模糯美子真人COS不知火舞福利污图

(16014)2018-12-24 罗田县人民法院公布【第五批失信被执行人名单】 ...

(15079)2019-11-3 曝光!PTFX已经崩盘跑路,投资者血流成河!

(13184)2019-8-7 湖北电力网上缴费,支付宝绑定户号的初始密码是什么?

(12616)2018-10-17 罗田县人民政府“12345”市民服务热线服务指南

(11312)2019-12-11 公安定性了, 趣码是非法传销! 趣码怎么退回365元?

(11202)2019-12-15 满足你对女同事的幻想 风骚秘书阿朱销魂眼神勾魂摄魄

最新发表

[升平网络工作室]2025-12-6 [2025-12-06]罗田天气预报

[升平网络工作室]2025-12-6 周黎主持召开四大战区(信息化及全域旅游战区)工作调度会

[升平网络工作室]2025-12-5 [2025-12-05]罗田天气预报

[升平网络工作室]2025-12-5 罗田县公安局联合县理工中专开展“全国交通安全日”活动

[升平网络工作室]2025-12-5 周黎主持召开全县产业基金组建工作调研会

[升平网络工作室]2025-12-4 [2025-12-04]罗田天气预报

[升平网络工作室]2025-12-4 关于《罗田县禁止开垦陡坡地范围划定技术报告》的编制起草说明的政策解读

[升平网络工作室]2025-12-4 大别山兰花产业园:百种名贵兰花引客来

[升平网络工作室]2025-12-3 罗田县2025年国家机关“谁主管谁普法、谁执法谁普法”责任单位履职评议活动结果公示

[升平网络工作室]2025-12-3 [2025-12-03]罗田天气预报

QQ|Archiver|手机版|小黑屋|资讯论坛BBS.SPW8.CN ( 鄂ICP备2021011341号-3 )|网站地图


手机扫一扫继续访问
[免责声明]
本站系本网编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容!
[声明]本站文章版权归原作者所有 内容为作者个人观点 本站只提供参考并不构成任何投资及应用建议。

进入社区 | 发表新帖 | 百度收录 |
技术提供:罗田县升平网络工作室
站长Email:kefu@spw8.cn
投诉电话(刮开查看):15374567400

GMT+8, 2025-12-6 16:36 , Processed in 0.718081 second(s), 34 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表