ForumCała strona

Nawigacja

Aktualnie online

Gości online: 22

Użytkowników online: 0

Łącznie użytkowników: 25,400
Najnowszy użytkownik: AlojzyBartek

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
17.11.2024 11:33:24
Nie ten grzeszy kto pije, ale ten, kto się nie upije.

JazOOn
16.11.2024 20:46:18
tja

Zbigniew@
15.11.2024 18:58:17
Kto pije, ten nie bije.

JazOOn
31.10.2024 20:49:47
Kto pije?

piterus
30.10.2024 19:45:48
I będziemy śpiewać: "Kiedy 20 blisko, przebadaj wszystko, przebadaj wszystko..." Pfft

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Łatka na niskopoziomowe XSS (v6.01.11)

jantom dnia 06 lipca 2007 18:37 · 14 komentarze · 10851 czytań · Drukuj

Bezpieczeństwo Aktualizacja 15 lipiec: Podczas ostatniej aktualizacji zapomniano uzupełnić funkcję w pliku przypomnienia hasła.
Zostało to skorygowane, a oba archiwa uzupełnione o poprawiony plik lostpassword.php.

Digitanium: Secunia advisory zwróciła mi uwagę na podatność PHP-Fusion na XSS w ciągu FUSION_QUERY.
Aby temu zapobiec, zdecydowałem się użyć części kodu z v7.
Wszyscy użytkownicy są zobowiązani do zaktualizowania swoich instalacji, koniec leniuchowania! (żart).

Użytkownicy posiadający wersję v6.01.10 proszeni są o zaktualizowanie swoich plików za pomocą łatki lub CVS'a.
Przyszli użytkownicy mogą pobrać zaktualizowaną wersję instalacyjną, która dostępna jest na Sourceforge.
Obie paczki (łatka i wersja instalacyjna) dostepne są również w naszym Laboratorium.

PHP-Fusion 6.01.11 Update TYLKO DLA v6.01.10 (8.06Kb).
PHP-Fusion 6.01.11 (2.15Mb).

Komentarze

#1 | bubutm dnia 06 lipca 2007 22:52
Zassane , załadowane i poprawione Smile
#2 | Pieka dnia 07 lipca 2007 00:20
Pogratulowal Wink
#3 | Piotrek dnia 07 lipca 2007 14:33
A to Ci dowcipniś Wink
Wszyscy użytkownicy są zobowiązani do zaktualizowania swoich instalacji, koniec leniuchowania! (żart).
#4 | matti05 dnia 08 lipca 2007 11:38
PHP-Fusion 6.01.10 Update TYLKO DLA v6.01.10 (8.06KCool.

Jest tutaj błąd, bo jest napisane 6.01.10 a nie 6.01.11
#5 | jantom dnia 08 lipca 2007 12:06
Poprawione. Dzięki za zwrócenie uwagi.
#6 | kosa351 dnia 15 lipca 2007 17:43
a skąd można dowiedzieć się o zmianach, które zaszły? Pytam ponieważ posiadam trochę zmodyfikowany maincore.php
#7 | Pieka dnia 15 lipca 2007 18:36
Z tresci newsa, czyli m.in.:
Użytkownicy posiadający wersję v6.01.10 proszeni są o zaktualizowanie swoich plików za pomocą łatki lub CVS'a.
#8 | kosa351 dnia 15 lipca 2007 19:14
Dzięki Wink. Nie wiedziałem, co oznacza skrót CVS. Swoją drogą w newsie mógłby być dodany bezpośredni link, który podałeś Smile
#9 | Pieka dnia 15 lipca 2007 19:32
Byl wiele razy podawany i nie widze powodu, dla ktorego mialbym go wiecznie powielac.
Odrobina wysilku z Waszej strony i dowiecie sie co jest po co.
#10 | m_i_n dnia 15 lipca 2007 21:53
Da sie tam jakos zobaczyc zmiany z jednej wersji w druga? bo jakos nieusmiecha mi sie przelatywanie po wszystkich folderach i patrzenie gdzie jest 6.01.11...

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl