感谢诸大佬帮我测试,晚上回来修复了部分大佬们提交的bug及不完善处。
转义了评论中的尖括号,修复了上传文件漏洞,修复了越权编辑文章。
目前别的地方的js防注入还不完善,可能提交危险js。
发布文章完全没有防范,因为要支持富文本,不能太简单粗暴……麻烦大家要玩注入不要在发布文章里,等我弄好了再来
转义了评论中的尖括号,修复了上传文件漏洞,修复了越权编辑文章。
目前别的地方的js防注入还不完善,可能提交危险js。
发布文章完全没有防范,因为要支持富文本,不能太简单粗暴……麻烦大家要玩注入不要在发布文章里,等我弄好了再来

















