设为首页收藏本站淘宝杂货铺

从F到0 - From F to 0

 找回密码
 注册已关闭
搜索
查看: 2816|回复: 6
收起左侧

Discuz! X 全面屏蔽通过修改字段属性发布的回帖奖励,发布其他概率或次数会被系统拒绝

[复制链接]
发表于 2018-1-8 07:18:20 | 显示全部楼层 |阅读模式
打开文件 forum.php 查找以下代码:
  1. require './source/function/function_forum.php';
复制代码

在其下面加入以下代码保存即可:

  1. if($_GET['mod'] == 'post' && $_POST['replycredit_extcredits'] >= 1){
  2. if($_POST['replycredit_membertimes'] < 1 || $_POST['replycredit_membertimes'] > 10 || $_POST['replycredit_random'] % 10 != 0){
  3. system_error('request_tainting');
  4. }
  5. }

复制代码

修改以后,如果指定的奖励次数以及中奖率不是下拉框指定的数值,就会被系统提示非法字符拒绝而无法将主题发出。
修改回帖奖励数据请通过 https://www.fedcba9876543210.com/thread-769-1-1.html 进行,若被系统拒绝无法发表则表示修改成功。




发表于 2018-1-8 09:43:06 | 显示全部楼层
看看啥玩意了
发表于 2018-1-8 12:50:33 | 显示全部楼层
这下发不出去了,哈哈哈哈哈哈哈哈
发表于 2018-1-8 16:16:54 | 显示全部楼层
我也试了下没能成功。
发表于 2018-1-8 18:41:29 | 显示全部楼层
真有脑..搞不懂为什么dz要设置成直接传入参数,直接提供索引不更好???
发表于 2018-1-9 11:54:37 | 显示全部楼层
我也需要看看
发表于 2018-2-11 11:10:50 | 显示全部楼层
代码里的:
  1. system_error('request_tainting');
复制代码

是不是应该为:
  1. showmessage('submit_invalid');
复制代码

您需要登录后才可以回帖 登录 | 注册已关闭

本版积分规则

QQ|手机版|Archiver|从F到0 ( 蒙ICP备17002595号-1 )
蒙公网安备15010402000325号

腾讯云安全认证

GMT+8, 2024-4-19 15:59 , Processed in 0.516030 second(s), 21 queries .

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表