ForumCała strona

Nawigacja

Aktualnie online

Gości online: 18

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

?atka na niskopoziomowe XSS (v6.01.11)

jantom dnia 06 lipca 2007 18:37 · 14 komentarze · 11291 czytań · Drukuj

Bezpiecze?stwo Aktualizacja 15 lipiec: Podczas ostatniej aktualizacji zapomniano uzupe?ni? funkcj? w pliku przypomnienia has?a.
Zosta?o to skorygowane, a oba archiwa uzupe?nione o poprawiony plik lostpassword.php.

Digitanium: Secunia advisory zwróci?a mi uwag? na podatno?? PHP-Fusion na XSS w ci?gu FUSION_QUERY.
Aby temu zapobiec, zdecydowa?em si? u?y? cz??ci kodu z v7.
Wszyscy u?ytkownicy s? zobowi?zani do zaktualizowania swoich instalacji, koniec leniuchowania! (?art).

U?ytkownicy posiadaj?cy wersj? v6.01.10 proszeni s? o zaktualizowanie swoich plików za pomoc? ?atki lub CVS'a.
Przyszli u?ytkownicy mog? pobra? zaktualizowan? wersj? instalacyjn?, która dost?pna jest na Sourceforge.
Obie paczki (?atka i wersja instalacyjna) dostepne s? równie? w naszym Laboratorium.

PHP-Fusion 6.01.11 Update TYLKO DLA v6.01.10 (8.06Kb).
PHP-Fusion 6.01.11 (2.15Mb).

Komentarze

#1 | bubutm dnia 06 lipca 2007 22:52
Zassane , za?adowane i poprawione Smile
#2 | Pieka dnia 07 lipca 2007 00:20
Pogratulowal Wink
#3 | Piotrek dnia 07 lipca 2007 14:33
A to Ci dowcipni? Wink
Wszyscy u?ytkownicy s? zobowi?zani do zaktualizowania swoich instalacji, koniec leniuchowania! (?art).
#4 | matti05 dnia 08 lipca 2007 11:38
PHP-Fusion 6.01.10 Update TYLKO DLA v6.01.10 (8.06KCool.

Jest tutaj b??d, bo jest napisane 6.01.10 a nie 6.01.11
#5 | jantom dnia 08 lipca 2007 12:06
Poprawione. Dzi?ki za zwrócenie uwagi.
#6 | kosa351 dnia 15 lipca 2007 17:43
a sk?d mo?na dowiedzie? si? o zmianach, które zasz?y? Pytam poniewa? posiadam troch? zmodyfikowany maincore.php
#7 | Pieka dnia 15 lipca 2007 18:36
Z tresci newsa, czyli m.in.:
U?ytkownicy posiadaj?cy wersj? v6.01.10 proszeni s? o zaktualizowanie swoich plików za pomoc? ?atki lub CVS'a.
#8 | kosa351 dnia 15 lipca 2007 19:14
Dzi?ki Wink. Nie wiedzia?em, co oznacza skrót CVS. Swoj? drog? w newsie móg?by by? dodany bezpo?redni link, który poda?e? Smile
#9 | Pieka dnia 15 lipca 2007 19:32
Byl wiele razy podawany i nie widze powodu, dla ktorego mialbym go wiecznie powielac.
Odrobina wysilku z Waszej strony i dowiecie sie co jest po co.
#10 | m_i_n dnia 15 lipca 2007 21:53
Da sie tam jakos zobaczyc zmiany z jednej wersji w druga? bo jakos nieusmiecha mi sie przelatywanie po wszystkich folderach i patrzenie gdzie jest 6.01.11...

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl