star archive bad ca calendar cat coms dislike down down2 fav fb gp info left like login love mail od pass rel reply right search set share sort_down sort_up top tw up views vk votes cross phone loc ya

Мы в твиттере Мы в телеграме!

Провеббер » DataLife Engine » DLE хаки » Недостаточная фильтрация данных DLE 12.1

Набор в команду! Ведется набор в команду, для наполнения сайта новым, интересным контентом. Если у тебя есть предложения, свободное время, ты обладаешь интересным контентом, и хочешь поделиться с другими?
Обращайся к нам в ЛС группы Вконтакте.

Недостаточная фильтрация данных DLE 12.1

Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно Недостаточная фильтрация данных DLE 12.1.

Недостаточная фильтрация данных DLE 12.1


Недостаточная фильтрация входящих данных, которая может привести к потенциальной угрозе XSS атаки.

Ошибка в версии: 12.1 и ниже

Степень опасности: Высокая

Для исправления проблемы откройте файл engine/classes/parse.class.php и найдите в нем:
    function clear_url($url) {
        global $config;


ниже добавьте:
    $url = str_replace(array("{", "}", "[", "]"),array("%7B", "%7D", "%5B", "%5D"), $url);


Данный патч предназначен для версии 12.1 и всех версий ниже версии 12.1

via - https://dle-news.ru/bags/1741-nedostatochna...iya-dannyh.html


Дополнительные ссылки на скачивание ТОЛЬКО для зарегистрированных


-4
Просмотры: 2 131 :: Комментарии (0) :: :: Нужна помощь? Задайте вопрос на форуме ::
Теги: dle xss, dle
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Архив новостей
Март 2025 (8)
Февраль 2025 (14)
Январь 2025 (16)
Декабрь 2024 (10)
Ноябрь 2024 (9)
Октябрь 2024 (163)

Последние комментарии: