本站的镜像站点, cn.phpbbchinese.com 对中国大陆用户有线路优化,位于阿里云华东区。
https://cn.phpbbchinese.com/
暂时中国大陆地区的用户会自动跳转到该域名,如果您访问该镜像网站出现问题,请告诉我们,以便改进。

关于论坛xss漏洞

phpBB 3.2.X 相关的使用、安装等话题
版面规则
《发帖时,请复制下列格式文本,提供完整的信息,勿简略发布》


###### 以下为“基本的提问格式” ######
  • 主机操作系统: Windows (XP, 7, 8, 10)、Linux(Redhat,Centos, Mandrake等等)、或者其他的(请务必注明版本)
  • 快速架站程序: AppServ、XAMPP 等等(请务必注明版本号)
  • 您的上网方式:ADSL、Cable、FTTB等等 (请务必留下 ISP 名称或 ISP 官网)
  • 您安装的程序: Apache + php + MySQL 或者其他的组合 (请务必留下版本号,如果使用上面的快速架站程序就不必写了)
  • 您的 phpBB 版本: phpBB 3.2.2
  • 您的域名: 比如 phpbbchinese.com
  • 您的 phpBB 网址: 比如 https://www.phpbbchinese.com/
###### 以上为“基本的提问格式” ######

  • 安装扩展: 请注明安装扩展的名称,版本以及参考链接(非扩展问题免填)
  • 安装风格: 请注明安装的风格名称,版本以及参考链接(非风格问题免填)
  • 错误代码: 请使用 Code 标签将错误代码标识出来,如下:

代码: 全选

错误代码
  • 错误状态:如果没有错误代码,请直接贴出截图,或者是详细叙述错误状态内容。
备注:
如果需要,请提供测试用的账号与密码
若是管理账号,请使用短信联系站长
回复
yuxin
新注册用户
新注册用户
新手上路
新手上路
帖子: 1
注册时间: 2018年10月2日 12:11

关于论坛xss漏洞

帖子 yuxin » 2018年10月2日 12:19

有人在我的论坛帖子中和用户名里添加

代码: 全选

<script>alert('××')</script>
之类的代码。

请问phpbb软件有xss漏洞吗?谢谢!



头像
davidyin
网站管理员
网站管理员
Medal 3
Medal 3
帖子: 814
注册时间: 2015年11月19日 01:50
联系:

Re: 关于论坛xss漏洞

帖子 davidyin » 2018年10月2日 13:33

没有。
居住在西八区,有时差,提问请按照“通用提问格式”提问,未必能及时回复,见谅。
提供 phpBB 服务

回复