ForumCała strona

Nawigacja

Aktualnie online

Gości online: 7

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
18.10.2025 19:31:20
Forum nie dziala nawet bez polskich znakow.

JazOOn
16.10.2025 18:21:12
nie dziala z polskimi znakami

Zbigniew@
12.10.2025 15:20:31
Tylko dla wybranych.

JazOOn
06.10.2025 21:00:15
czy shout dziala?

hoopak
02.10.2025 10:33:17
Bleeeeee Cool

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

?atka na niskopoziomowe XSS (v6.01.11)

jantom dnia 06 lipca 2007 18:37 · 14 komentarze · 11404 czytań · Drukuj

Bezpiecze?stwo Aktualizacja 15 lipiec: Podczas ostatniej aktualizacji zapomniano uzupe?ni? funkcj? w pliku przypomnienia has?a.
Zosta?o to skorygowane, a oba archiwa uzupe?nione o poprawiony plik lostpassword.php.

Digitanium: Secunia advisory zwróci?a mi uwag? na podatno?? PHP-Fusion na XSS w ci?gu FUSION_QUERY.
Aby temu zapobiec, zdecydowa?em si? u?y? cz??ci kodu z v7.
Wszyscy u?ytkownicy s? zobowi?zani do zaktualizowania swoich instalacji, koniec leniuchowania! (?art).

U?ytkownicy posiadaj?cy wersj? v6.01.10 proszeni s? o zaktualizowanie swoich plików za pomoc? ?atki lub CVS'a.
Przyszli u?ytkownicy mog? pobra? zaktualizowan? wersj? instalacyjn?, która dost?pna jest na Sourceforge.
Obie paczki (?atka i wersja instalacyjna) dostepne s? równie? w naszym Laboratorium.

PHP-Fusion 6.01.11 Update TYLKO DLA v6.01.10 (8.06Kb).
PHP-Fusion 6.01.11 (2.15Mb).

Komentarze

#1 | bubutm dnia 06 lipca 2007 22:52
Zassane , za?adowane i poprawione Smile
#2 | Pieka dnia 07 lipca 2007 00:20
Pogratulowal Wink
#3 | Piotrek dnia 07 lipca 2007 14:33
A to Ci dowcipni? Wink
Wszyscy u?ytkownicy s? zobowi?zani do zaktualizowania swoich instalacji, koniec leniuchowania! (?art).
#4 | matti05 dnia 08 lipca 2007 11:38
PHP-Fusion 6.01.10 Update TYLKO DLA v6.01.10 (8.06KCool.

Jest tutaj b??d, bo jest napisane 6.01.10 a nie 6.01.11
#5 | jantom dnia 08 lipca 2007 12:06
Poprawione. Dzi?ki za zwrócenie uwagi.
#6 | kosa351 dnia 15 lipca 2007 17:43
a sk?d mo?na dowiedzie? si? o zmianach, które zasz?y? Pytam poniewa? posiadam troch? zmodyfikowany maincore.php
#7 | Pieka dnia 15 lipca 2007 18:36
Z tresci newsa, czyli m.in.:
U?ytkownicy posiadaj?cy wersj? v6.01.10 proszeni s? o zaktualizowanie swoich plików za pomoc? ?atki lub CVS'a.
#8 | kosa351 dnia 15 lipca 2007 19:14
Dzi?ki Wink. Nie wiedzia?em, co oznacza skrót CVS. Swoj? drog? w newsie móg?by by? dodany bezpo?redni link, który poda?e? Smile
#9 | Pieka dnia 15 lipca 2007 19:32
Byl wiele razy podawany i nie widze powodu, dla ktorego mialbym go wiecznie powielac.
Odrobina wysilku z Waszej strony i dowiecie sie co jest po co.
#10 | m_i_n dnia 15 lipca 2007 21:53
Da sie tam jakos zobaczyc zmiany z jednej wersji w druga? bo jakos nieusmiecha mi sie przelatywanie po wszystkich folderach i patrzenie gdzie jest 6.01.11...

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl