Nowa dziura w messages.php
szer dnia 18 kwietnia 2006 21:40 · 5 komentarzy · 6177 czytań ·
Digitanium napisał:
Dziurawy jak domowe sito messages.php miał jeszcze jeden błąd XSS, który został wykryty i naprawiony.
Ten skrypt powodował niezliczone problemy (nie napisałem go ja, lecz CrappoMan), i może nadzszedł czas by go wyrzucić i zacząć pisać od nowa.
W każdym razie dodałem poprawke i plik możecie sciągnąć z przeglądarki CVS.
Normalnie wypuścilibyśmy łatę, ale skoro niedługo skończymy wersje 6.00.4, to nie miałoby to większego sensu.
Uaktualniłem dwie paczki na sourceforge, więc ten plik jest tylko dla istniejących użytkowników.
Sciągnij messages.php
Tłumaczenie: bitt69
Komentarze
#1 |
m_i_n
dnia 18 kwietnia 2006 21:49
#2 |
Pieka
dnia 19 kwietnia 2006 21:04
#3 |
Grzes
dnia 19 kwietnia 2006 21:42
#4 |
Pieka
dnia 20 kwietnia 2006 09:39
#5 |
cakper
dnia 20 kwietnia 2006 15:33
Dodaj komentarz
Zaloguj się, aby móc dodać komentarz.