ForumCała strona

Nawigacja

Aktualnie online

Gości online: 14

Użytkowników online: 0

Łącznie użytkowników: 25,403
Najnowszy użytkownik: kowalski33

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
18.05.2025 22:31:41
Fakt. Zbyt miło wspominam te czasy, żeby się czepiać...

khaman
13.05.2025 09:46:54
Czepiasz się "drobnych"szczegółów
Pfft

JazOOn
06.05.2025 18:41:29
Powitanie PHP-Fusion jest stale rozwijającym się systemem zarządzania witryną WWW (CMS), opartym na PHP i MySQL. ... Tja....

JazOOn
05.05.2025 22:56:38
Tja... Ruch na stronie jak w paryżu na wsi

khaman
08.04.2025 12:11:31
Happy Ramadan JazOOn Smile

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Błędy...

Shaolin dnia 23 grudnia 2005 20:38 · 0 komentarzy · 6767 czytań · Drukuj

Bezpieczeństwo @Digitanium: Ostatnio otrzymałem raporty o 3 exploitach, 2 z nich można zaliczyć do ważnych. Przede wszystkim members.php posiadało bląd, który można było wykorzystać poprzez manipulację zmienną $sortby w adresie URL (załatane). Było też potencjalne ryzyko złego wykorzystania zmiennej $_POST['rating'] w ratings_include.php - to również zostało już naprawione. W końcu, istnieje problem z tagami [IMG] w maincore.php - można je oszukać zakańczając nazwę jakiegokolwiek folderu rozszerzeniem obrazka. To bardzo poważny błąd zwłaszcza, gdy admin odczyta wiadomość zawierającą tak spreparowany "obrazek". Szukałem rozwiązania bardzo długo, jednak sposób, w jaki udało mi się poprawić ten błąd nie jest wystarczający... Uwierzcie mi jednak, w chwili obecnej to najlepsze, co mogę zrobić. Błąd ten dotyka również v6.00.2xx, więcej informacji znajdziecie w CVSie.

Pobierz łatkę [PHP-Fusion v6.00.301 update]

Komentarze

Brak komentarzy. Może czas dodać swój?

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.

Oceny

Tylko zarejestrowani użytkownicy mogą oceniać zawartość strony
Zaloguj się lub zarejestruj, żeby móc zagłosować.

Brak ocen. Może czas dodać swoją?
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl