ForumCała strona

Nawigacja

Aktualnie online

Gości online: 12

Użytkowników online: 0

Łącznie użytkowników: 25,397
Najnowszy użytkownik: Lyokoheros

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

khaman
08.04.2025 12:11:31
Happy Ramadan JazOOn Smile

JazOOn
06.04.2025 00:03:11
szczesliwego nowego roku

sferahost
28.02.2025 21:31:55
Tak, "zesrało" się kodowanie. Przyznaję, za dużo rzeczy na raz a do tego jeszcze przeziębienie.

panicze
28.02.2025 20:50:22
Ten serwer co reklamuję się na stronie, to jest dla mnie anty-reklamą Źle

Pieta
28.02.2025 19:07:47
Uuu. Coś się kodowanie strony wysypało Sad

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

PHP-Fusion v.6.01.5 Wydanie Krytyczne

jantom dnia 03 września 2006 11:37 · 17 komentarzy · 15196 czytań · Drukuj

Bezpieczeństwo Digitanium:W ostatnich dniach zwrócono mi uwagę, że jest prawdopodobne wykorzystanie exploita do wydobycia niektórych tablic superglobalnych w maincore.php. Zależy to od trzech rzeczy: używanej wersji PHP, wyłączonych register globals i wyłączonej magic_quotes_gpc. Aktualizacja jest bardzo zalecana.

Dla wyjaśnienia, zasugerowano to przy stronach, gdzie są dwa pliki administracyjne panels.php, panel_editor.php i maintenance.php. Absolutnie nie ma problemów z tymi plikami. Wszystkie pliki administracyjne używają tych samych protokołów bezpieczeństwa i nie ma możliwości majstrowania przy nich bez uprawnień administratora.

Obecni użytkownicy v.6.01.4 mogą pobrać plik 6.01.5 Update for v6.01.4 i wgrać na serwer pliki w nim zawarte oraz zaktualizować przez Panelu Admina. Paczka na Sourceforge'u została zaktualizowana.

PHP-Fusion v6.01.5 Update - TYLKO dla PHP-Fusion v.6.01.4 (9 kb)
PHP-Fusion v6.01.5 (2.04 Mb)
Zmiany w maincore.php

Komentarze

#11 | neon103 dnia 05 września 2006 10:28
Hmmm, jak dokonać aktualizacji? Ja osobiście pierwszy raz aktualizuję. Podmieniłem te dwa pliki i co dalej? Nadal pisze w PA Portal młodzieżowy - Panel Admina - v6.01.4 co zrobiłem nie tak?
Proszę o pomoc, nie chciałem zaśmiecać forum!
#12 | neon103 dnia 05 września 2006 10:30
Już zrobiłem Wink
Wystarczyło przeczytać ze zrozumieniem Cool
#13 | Pieka dnia 05 września 2006 12:05
Dokladnie! Caly czas Wam to tluczemy Grin
#14 | neon103 dnia 07 września 2006 12:05
Ja się chyba już nauczyłem Pfft
#15 | Pieka dnia 07 września 2006 14:09
Brawa dla tego Pana!! Grin
#16 | boski dnia 10 września 2006 23:34
jestem poczatkujacycm '' cms'sista '' i nie wiem co to CHMODY 777 ratujcie !!!SadSadSad
#17 | Pieka dnia 11 września 2006 19:03
CHMOD nie jest pojeciem CMS'a, tylko ogolnym i dotyczy praw dostepu na serwerach unixowych!
To takie same podstawy jak rzeczownik, czy czasownik w jezyku polskim!!

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl