- 🔥一分钟,了解 DzzOffice 笔记 !
- 征集活动
- 更新日志
- 入门
- DzzOffice
- 您无权使用该应用,请联系管理员。
- 修改PHP ini_set内存限制(只对写入的文件有效)
- 邮件设置
- 文件上传、批量上传,用什么浏览器好?
- 图片不显示 缩略图怎么办
- 配置优化
- 为什么文件/夹大小是0B?
- Dzz ico(Dzz所有图标)
- 文件上传速度慢
- 管理员登录页登录框背景修改
- 如何更换浏览器标签的ICO图标
- 你的管理面板已经锁定!请在 XXXX 秒以后重新访问
- notconnect
- 用户名包含敏感字符
- 通知间隔时间
- 通知中心是否允许消息重复
- 添加通知提示音
- 选择用户界面实现显示用户资料的信息
- 修改未授权用户能调用组织部门信息问题
- 管理员后台活跃时间限制
- 管理员账号密码重置
- 实现注册用户名必须是中文
- 登录密码加密传输
- 出现登录闪退的情况
- 文件上传处理错误信息说明
- Using $this when not in object context
- 如何增加或修改某个文件后缀名的图标?如何增加或修改某类文件的图标?
- 系统文件保存位置修改
- 502 Bad Gateway
- 编辑器
- DzzOffice 小胡版
- 应用(插件)
- 开发手册
- 关于我们
输入数据处理
$_GET
和$_POST
的值默认不做addslashes
处理$_GET
为$_GET
和$_POST
数组的合并,代码中统一使用$_GET
取值过滤
REQUEST_URI
中的特殊字符,防止XSS攻击addslashes
函数在使用此值时信任外部数据的安全性,但这样处理的弊端是容易生产二次注射的漏洞,为了防止此类漏洞的产生,函数必须不信任任何数据外部数据的安全性,config.php中有兼容开关( $_config['input']['compatible'] = 1;
),1为开启。开启后即可使用$_GET
和$_POST
集合的所有变量名,值为已经addslashes()
处理过,兼容插件。
扫码关注 DzzOffice 微信公众号
在这里,获得 DzzOffice 使用上的任何帮助,快速上手让你的研测效率得到大幅提升


修改于 2025-03-14 08:26:32