dede/templets/tpl_edit_tag.htm,友情链接存在的csrf漏洞 dede/config.php,友情链接存在的csrf漏洞 dede/templets/friendlink_main.htm,友情链接存在的csrf漏洞 dede/templets/tpl_edit.htm,友情链接存在的csrf漏洞 dede/tpl.php,友情链接存在的csrf漏洞 plus/carbuyaction.php,修复存在储存型跨站脚本漏洞