Данный материал предоставлен сайтом ProWebber.cc исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Скачать бесплатно Недостаточная фильтрация данных DLE 12.1.
Скачать бесплатно Недостаточная фильтрация данных DLE 12.1.
Недостаточная фильтрация входящих данных, которая может привести к потенциальной угрозе XSS атаки.
Ошибка в версии: 12.1 и ниже
Степень опасности: Высокая
Для исправления проблемы откройте файл engine/classes/parse.class.php и найдите в нем:
function clear_url($url) {
global $config;
global $config;
ниже добавьте:
$url = str_replace(array("{", "}", "[", "]"),array("%7B", "%7D", "%5B", "%5D"), $url);
Данный патч предназначен для версии 12.1 и всех версий ниже версии 12.1
via - https://dle-news.ru/bags/1741-nedostatochna...iya-dannyh.html