Мы в твиттере Мы в телеграме!

Провеббер » DataLife Engine » Очередной баг DLE Forum

Набор в команду! Ведется набор в команду, для наполнения сайта новым, интересным контентом. Если у тебя есть предложения, свободное время, ты обладаешь интересным контентом, и хочешь поделиться с другими?
Обращайся к нам в ЛС группы Вконтакте.

Очередной баг DLE Forum

Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно Очередной баг DLE Forum.

Очередной баг DLE Forum


Думаю уже все привыкли к такому роду новостей )
И так, в чём же баг? Как всегда недостаточная фильтрация данных и как итог - злоумышленник может удалть ВСЕ аттачи форума (картинки и файлы).

Инструкция (для версии 2.2):
1) Открыть \engine\forum\sources\modules\uploads.php

Найти:
foreach ($del as $key => $value)
{
$mysql_array .= "file_id = '$key' OR ";
}


Заменить на:
$mysql_array = "";
    foreach ($del as $key => $value)
    {
        $key = intval($key);
        if ($key)
          $mysql_array .= "file_id = '$key' OR ";
    }

    if ($mysql_array)
    {


Найти:
    }
}

echo "<div><strong>Загрузка файлов на сервер</strong><br /><br /></div>";


Заменить на:
  }
}
}

echo "<div><strong>Загрузка файлов на сервер</strong><br /><br /></div>";




Инструкция (для версий 2.3-2.5):
1) Открыть \engine\forum\sources\modules\uploads.php

if (intval($file_id)) $del_id[$file_id] = $file_id;


Заменить на:
$file_id = intval($file_id);
if ($file_id) $del_id[$file_id] = $file_id;



Автор: ShapeShifter (savgroup.ru)


Дополнительные ссылки на скачивание ТОЛЬКО для зарегистрированных


-4
Просмотры: 5 186 :: Комментарии (12) :: :: Нужна помощь? Задайте вопрос на форуме ::
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

#1WooW

  • 1 ноября 2010 20:51
  • Регистрация: 22.10.2009
  • Был(а) онлайн: 14.08.2024
  • Комментариев: 510
  • -2
как багу юзать? :D

#2E-BOYZ

  • 1 ноября 2010 21:13
  • Регистрация: 18.02.2010
  • Был(а) онлайн: 5.07.2014
  • Комментариев: 191
  • -2
Цитата: BralBine
как багу юзать? :D

У ShapeShifter спроси crazy

#3Dead Master

  • 1 ноября 2010 21:52
  • Регистрация: 14.02.2010
  • Был(а) онлайн: 11.02.2018
  • Комментариев: 119
  • -2
Что там слышно о версии 3.0?
Или все затухло?

#4Webber

  • 1 ноября 2010 22:37
  • Регистрация: 5.07.2009
  • Был(а) онлайн: 1.11.2024
  • Комментариев: 1 797
  • -2
Цитата: fdsa1
О...спасибо!будем пробовать!

Как это пробовать?)) Молодой человек, еще раз увижу подобный коммент, бан на сутки с проверкой всех комментариев.
Цитата: Dead Master
Что там слышно о версии 3.0?
Или все затухло?

Затухло, не вижу смысла Шваду заниматься разработкой этого форума, проще написать заново, чем каждый раз фиксить баги, уязвимости ... юзайте другие движки форумов
Цитата: BralBine
как багу юзать? :D

думаю тут тебе никто не скажет, так как такие темы в паблик не кидаются

--------------------

#5E-BOYZ

  • 1 ноября 2010 22:51
  • Регистрация: 18.02.2010
  • Был(а) онлайн: 5.07.2014
  • Комментариев: 191
  • -2
Цитата: raz0r
Затухло, не вижу смысла Шваду заниматься разработкой этого форума, проще написать заново, чем каждый раз фиксить баги, уязвимости ... юзайте другие движки форумов

Дык 3-ия версия форума пишется с нуля, по этому багов должно быть меньше ;)

#6Webber

  • 1 ноября 2010 22:53
  • Регистрация: 5.07.2009
  • Был(а) онлайн: 1.11.2024
  • Комментариев: 1 797
  • -2
Цитата: E-BOYZ
Дык 3-ия версия форума пишется с нуля, по этому багов должно быть меньше ;)

Новости есть какие то насчет этого или просто сказал что будет?) Знаем мы таких, ну вообщем интересно будет посмотреть на это чудо.

--------------------

#7Dead Master

  • 1 ноября 2010 22:55
  • Регистрация: 14.02.2010
  • Был(а) онлайн: 11.02.2018
  • Комментариев: 119
  • -2
Цитата: raz0r
юзайте другие движки форумов

Другие слишком громоздкие, многие юзают его из интеграции Дле.(без бубна)
Подождем 3.0 и глянем что там будет smile
( если вообще он будет)

#8E-BOYZ

  • 1 ноября 2010 23:22
  • Регистрация: 18.02.2010
  • Был(а) онлайн: 5.07.2014
  • Комментариев: 191
  • -2
Цитата: raz0r
Новости есть какие то насчет этого или просто сказал что будет?)

новость есть на dle-files.gs

Цитата: raz0r
ну вообщем интересно будет посмотреть на это чудо.

Угу, ещё не забываем, что будет форум от савгроуп, тпо этому если что дле форуму буит замена )

#9Kawaii-refresh

  • 2 ноября 2010 12:12
  • Регистрация: 1.10.2010
  • Был(а) онлайн: 6.04.2011
  • Комментариев: 86
  • -2
Ага, вот только 3.0 был обещан год назад, еще прошлым летом. :D

#10DarkNill

  • 2 ноября 2010 19:43
  • Регистрация: 2.10.2010
  • Был(а) онлайн: 16.05.2022
  • Комментариев: 74
  • -2
Спасибо, молодцы что сюда выложили!

--------------------

#11ShapeShifter

  • 2 ноября 2010 21:08
  • Регистрация: 19.09.2010
  • Был(а) онлайн: 23.03.2017
  • Комментариев: 52
  • -1
Цитата: E-BOYZ
Угу, ещё не забываем, что будет форум от савгруп, тпо этому если что дле форуму буит замена )

Савгрупп - это грубо говоря название нашего сайта, а в реале там просто 2 программера я (ShapeShifter) и Snake.
Форум будет от меня и не как замена дле "форуму", а отдельный двиг, с интеграцией для ДЛЕ.

Насчёт 3.0 дле "форума" - я вообще не понимаю как можно надеяться и ждать форум этот, когда автор вообще забивает на поддержку своего продукиа, хотя люди платят именно за поддержку, ко всему ещё багов просто нереально много, большинство из которых было закрыто именно пользователями этого модуля, а не самим автором...

#12electro_dj

  • 2 ноября 2010 21:52
  • Регистрация: 13.10.2009
  • Был(а) онлайн: 21.10.2022
  • Комментариев: 88
  • -1
Прощу уже самому дописывать этот форум,а не на автора надеяться, т.к. он только кормит обещаниями и всё делает, делает.. вот только что делает непонятно.

--------------------

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Архив новостей
Ноябрь 2024 (1)
Октябрь 2024 (171)
Сентябрь 2024 (13)
Август 2024 (61)
Июль 2024 (12)
Июнь 2024 (30)

Последние комментарии: