|
|
|
公告:留言本公告
发表于:2007-8-21 3:36:02
:84723090 |
|
|
最新修正8.12: 根据昨日一个热心网友的建议,修正了对提交留言表单内容的过滤审核,同时加入了防SQL注入
程序。此外后台修正了之前使用cookies缓存容易因cookies欺骗而登陆后台。现后台采用session保证了
这方面的安全性。
8.14号最新更新 由于采用eWebEditorV2.8编辑器漏洞太多,且使的SQL防注入系统不能正常运行判断!本站从即日起采用
Discuz论坛通用的所见即所有UBB编辑器!
8.15号最新更新 修正了留言本前台并未设定QQ为必填字段,但不填写提交出错.另外设置了留言内容为必填项! 原有的客户只要下载一下相关的最新版,用新版的save.asp文件替换原来的即可,同时更改数据库QQ的字
段为文本.而非数字!
8.21号最新更新 根据相关网友的建议新添加了公告及搜索功能.同时针对留言主题及QQ字数进行了限制分别为6个和9个。 在安全性上为防止留言本数据库被下载在数据库中插入了nodown字段。 |
|