ForumCała strona

Nawigacja

Aktualnie online

Gości online: 11

Użytkowników online: 0

Łącznie użytkowników: 25,386
Najnowszy użytkownik: Hisfatt

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
01.04.2024 12:28:45
Wszystkiego najlepszego z okazji świąt.

JazOOn
28.02.2024 19:25:31
ja zostałem przy fusionie ale nazywa się 360. Projektowanie i druk 3d...

MajsterBieda
25.02.2024 00:12:42
Ponad 20 lat .... tosz to sioook panie.... Grin

JazOOn
24.02.2024 20:32:31
a już na pewno mamuty

JazOOn
24.02.2024 20:31:59
Albo dinozaury

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

PHP-Fusion v.6.01.5 Wydanie Krytyczne

jantom dnia 03 września 2006 11:37 · 17 komentarzy · 14493 czytań · Drukuj

Bezpieczeństwo Digitanium:W ostatnich dniach zwrócono mi uwagę, że jest prawdopodobne wykorzystanie exploita do wydobycia niektórych tablic superglobalnych w maincore.php. Zależy to od trzech rzeczy: używanej wersji PHP, wyłączonych register globals i wyłączonej magic_quotes_gpc. Aktualizacja jest bardzo zalecana.

Dla wyjaśnienia, zasugerowano to przy stronach, gdzie są dwa pliki administracyjne panels.php, panel_editor.php i maintenance.php. Absolutnie nie ma problemów z tymi plikami. Wszystkie pliki administracyjne używają tych samych protokołów bezpieczeństwa i nie ma możliwości majstrowania przy nich bez uprawnień administratora.

Obecni użytkownicy v.6.01.4 mogą pobrać plik 6.01.5 Update for v6.01.4 i wgrać na serwer pliki w nim zawarte oraz zaktualizować przez Panelu Admina. Paczka na Sourceforge'u została zaktualizowana.

PHP-Fusion v6.01.5 Update - TYLKO dla PHP-Fusion v.6.01.4 (9 kb)
PHP-Fusion v6.01.5 (2.04 Mb)
Zmiany w maincore.php

Komentarze

#11 | neon103 dnia 05 września 2006 10:28
Hmmm, jak dokonać aktualizacji? Ja osobiście pierwszy raz aktualizuję. Podmieniłem te dwa pliki i co dalej? Nadal pisze w PA Portal młodzieżowy - Panel Admina - v6.01.4 co zrobiłem nie tak?
Proszę o pomoc, nie chciałem zaśmiecać forum!
#12 | neon103 dnia 05 września 2006 10:30
Już zrobiłem Wink
Wystarczyło przeczytać ze zrozumieniem Cool
#13 | Pieka dnia 05 września 2006 12:05
Dokladnie! Caly czas Wam to tluczemy Grin
#14 | neon103 dnia 07 września 2006 12:05
Ja się chyba już nauczyłem Pfft
#15 | Pieka dnia 07 września 2006 14:09
Brawa dla tego Pana!! Grin
#16 | boski dnia 10 września 2006 23:34
jestem poczatkujacycm '' cms'sista '' i nie wiem co to CHMODY 777 ratujcie !!!SadSadSad
#17 | Pieka dnia 11 września 2006 19:03
CHMOD nie jest pojeciem CMS'a, tylko ogolnym i dotyczy praw dostepu na serwerach unixowych!
To takie same podstawy jak rzeczownik, czy czasownik w jezyku polskim!!

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl