discuz不修改代码达到允许referer跳转到同顶级域名的解决方案

所属分类: CMS教程 / discuz 阅读数: 1166
收藏 0 赞 0 分享
查看了discuz的drerferer方法.发现它不允许跳转到不同子域名的跳转.
如果想跳转,可以修改这个方法,允许.但是这样处理会在以后升级时,又得要修改.比较麻烦.
再想一下,discuz这样处理,简单的个人理解,就是假设有人想干干事.那在某个位置放置一个跳转到其它网站上的url,然后再把这个网站仿得跟之前使用的那个"正版"网站一样,就可以达到骗取密码之类的目的了.所以这是比较危险.或者这个方式还有更加多的利用.所以.它做了这个防止.
现在我要说的是使用一个不变动的方式来增加跳转功能.

在discuz的根目录下放置一个:referer.htm文件.内容如下,主要是为了能跳过去.且在这个文件中做一个跳的域名的判断.不符合就简单的跳到首页,因为?号会导致服务尝试查询解析,所以就不用了.还是用hash吧.

复制代码
代码如下:

<script>
/* by qidizi: discuz 不允许跳转到其它域名,现使用js处理,减少修改的工作量,允许跳到同顶域--不能跳到其它域,防止仿站之类的欺骗*/
(function(){
var topDomain = location.host.split('.');
topDomain = topDomain[topDomain.length-2]+'.'+topDomain[topDomain.length-1];
if (location.hash.length < 3) return location = 'http://' +location.host + '/';
var referer = unescape(location.hash.replace(/#/g, '').replace('%_', '%'));
if (new RegExp('^http\\:\\/\\/([^\\/]+\\.)?' +topDomain+ '\\/', 'i').test(referer)) {//同top domain
location = referer;
} else {
location = 'http://' +location.host + '/';
}
})();
</script>

使用方式如下.使用js生成的一个退出链接,点击退出成功再会退出当前的这个页面.这样这个目的就达到了.
+ ' <a href="http://bbs.qidizi.net/member.php?mod=logging&action=logout&formhash=' +json['formHash']+ '&referer=/referer.htm' +escape('#') +escape(location).replace(/%/g, '%_')+ '" target="_self">退出</a>'
ok,经过测试.此方案工作正常
更多精彩内容其他人还在看

安装Discuz!7.0.0 的方法与图文教程

关键字描述:图文 教程 方法 安装 Discuz 目录 7.0.0 文件 如下 地址 本教程讲解的全新安装 Discuz!7.0.0 的方法(以虚拟空间上安装 Discuz!7.0.0 为例演示)。为方便用户安装,本次 Discuz!7.0.0 推出 FULL 版本,无需
收藏 0 赞 0 分享

Discuz!软件环境配置技巧

关键字描述:技巧 配置 环境 软件 使用 文件 Discuz 上传 服务器 如果 1):Discuz!对安装环境有什么要求? Discuz! 具备跨平台特性,可以运行于 Linux/FreeBSD/Unix 及微软 Windows 2000/2003 等各种操作系统环境
收藏 0 赞 0 分享

Discuz6.1.0升级到Discuz7.0.0图文教程

关键字描述:教程 图文 升级 论坛 目录 > 文件 备份 程序 Discuz 一、升级前的准备 1、在准备将 Discuz! 6.1.0 升级到 Discuz! 7.0.0 之前必须先把 UCenter 1.0.0 升级到 UCenter 1.5.0 UCent
收藏 0 赞 0 分享

Discuz! 6.1.0 图文安装教程

关键字描述:教程 安装 图文 &ldquo 如下 Discuz &rdquo 目录 6.1.0 Discuz!6.1.0 版本正式发布,特此制作安装教程供大家参考,希望能为大家提供帮助。 本教程讲解的全新安装 Discuz!6.1.0 的方法。安装前请先确认您已经成功安
收藏 0 赞 0 分享

Discuz! 6.0.0到Discuz! 7.0.0升级教程

关键字描述:教程 升级 论坛 Discuz 目录 > 文件 程序 如果 备份 本教程分三部分为大家讲解升级过程:升级前的准备、升级中的注意事项以及升级后需要进行的一些善后操作。 一、升级前的准备 1、首先需要说明一下,Discuz! 6.0.0 升级到 Dis
收藏 0 赞 0 分享

Discuz!7.0邀请注册功能详解

关键字描述:功能 详解 注册 邀请 &ldquo &rdquo 购买 用户 用户组   Discuz!7.0是康盛创想(Comsenz)公司于2008年12月份发布的一款论坛BBS建站产品。开启Discuz!7.0论坛的“邀请注册”功能后,新用户需
收藏 0 赞 0 分享

DISCUZ!论坛标签SEO优化

关键字描述:优化 标签 论坛 关键字 TAGS 整形 优惠 选择 可以 国庆   关于DISCUZ!论坛标签SEO优化需要参考百度指数和第三方统计数据,具体的需要注意一下几点:   1.参考百度关键字的时候,不要选择过热的关键字。基本上过热的关键字都在做推广,合理的方法
收藏 0 赞 0 分享

教您为Discuz!论坛轻松更换风格

关键字描述:风格 更换 轻松 论坛 如下 可以 默认 设置 删除 然后   Discuz!7.0是康盛创想(Comsenz)公司于2008年12月份发布的一款论坛BBS建站产品。在Discuz!7.0中,界面风格设置有了很大的改进。通过界面风格,站长可以设置论坛的默认风格
收藏 0 赞 0 分享

Discuz! 积分策略向导功能详解

关键字描述:功能 详解 策略 积分 设置 交易 主题 用户 支付     Discuz!7.0是康盛创想(Comsenz)公司于2008年12月份发布的一款论坛BBS建站产品。Discuz!论坛的积分设置很灵活和详细,在论坛后台的工具 => 积分策略向导能够
收藏 0 赞 0 分享

Discuz!7.0论坛帮助功能详解

关键字描述:功能 详解 帮助 论坛 添加 信息 分类 &rdquo &ldquo     Discuz!7.0是康盛创想(Comsenz)公司于2008年12月份发布的一款论坛BBS建站产品。在Discuz!7.0中,论坛帮助是站长为会员提供的,方便会员能快捷地找
收藏 0 赞 0 分享
查看更多