简单说明:因现有
论坛程序被曝存在站内信CSRF漏洞,因此在1月8日对相关文件进行了修改。不过,后期的测试表明修改方法似乎不是太完美,主要表现在登录、退出,或者上传附件时偶尔会出现错误(未修改前没有出现过)。相对来说,使用头部的
快捷登录(如图蓝线框所示部分)登录论坛出现错误的几率稍大些(在登录页登录没有问题),退出(这个一般情况下不太使用吧)和上传附件出现错误(只是前期测试时遇到过两三次)的几率比较小。因此,重点问题在于如何解决使用头部快捷登录出现错误的情况?
问题描述:使用头部快捷登录,有时会出现错误提示“非法请求,请返回重试”。
解决方法:1. 刷新后,重新登录。如果还是不能登录,请使用下面的方法。
2.在登录页登录。
(1)在头部快捷登录框内不输用户名和
密码,直接点“登录”按钮跳转到登录页;
(2)在帖子阅读页(点击主题标题打开后的页面)点“
登录请点这里”链接转到登录页。
如果你也遇到过这种情况,跟帖说明下吧。最好能说明是什么浏览器,什么模式(极速,快速,兼容,正常),什么页面,错误提示信息内容。加分奖励吧。
2016年3月18日更新:与登录有关的三个文件已经恢复,后恢复全部20个修改过的文件。
2016年3月19日更新:因昨天修改后测试出现更多问题,只得重新恢复文件。今天修改模板文件,去掉了快捷登录框。这样,就不会再出现问题了(因主要出现错误的地方就是快捷登录)。