账号通
    

账号  

密码  

3386

查看

12

回复
主题:后台发不了文章 [收藏主题] 转到:  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2011/11/28 16:32:00   | 只看该作者 查看该作者主题 11楼 

原因是你提交的数据库含有%


可以打开

ks_cls/kesion.commoncls.asp


找到

Function DelSql(Str)
  Dim SplitSqlStr,SplitSqlArr,I
  SplitSqlStr="'|%|dbcc |alter|drop|*|and |exec|or |insert|select|delete|update|count |master|truncate|declare|char|mid|chr|set |where|xp_cmdshell"
  SplitSqlArr = Split(SplitSqlStr,"|")
  For I=LBound(SplitSqlArr) To Ubound(SplitSqlArr)
   If Instr(LCase(Str),SplitSqlArr(I))>0 Then
    Die "<script>alert('系统警告!\n\n1、您提交的数据有恶意字符" & SplitSqlArr(I) &";\n2、您的数据已经被记录;\n3、您的IP:"&GetIP&";\n4、操作日期:"&Now&";\n  Powered By Kesion.Com!');window.close();</script>"
   End if
  Next
  DelSql = Str
    End Function




把红色的删除

 
KesionCMS,,
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
coolvoice 当前离线

62

主题

2

广播

0

粉丝
添加关注
级别:学前班

用户积分:472 分
登录次数:222 次
注册时间:2007/1/23
最后登录:2017/11/16
coolvoice 发表于:2011/11/28 19:27:36   | 只看该作者 查看该作者主题 12楼 
科汛在线网校系统
你好,老大! 我先前也按你说的那个方法修改了,还是不行! 是不是还要在哪里修改?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
注册不难 当前离线

36

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:59 分
登录次数:18 次
注册时间:2013/3/8
最后登录:2015/12/11
注册不难 发表于:2013/7/17 18:09:32   | 只看该作者 查看该作者主题 13楼 
同样的问题,谁能解决下?
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.09399秒 powered by KesionCMS 9.0