29 дек 2010
Недостаточная фильтрация входящих данных
ALEKS333 Категория: DATALIFE ENGINE » Модули
У нас вы можете скачать бесплатно Недостаточная фильтрация входящих данных

Данный материал предоставлен сайтом Skripter.info исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.
Недостаточная фильтрация входящих данных


Проблема: Недостаточная фильтрация входящих данных.


Ошибка в версии: 9.0 и все более ранние версии


Степень опасности: Высокая

Для исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:


$count_result = 0;


ниже добавьте:


$sql_count = "";


Откройте файл engine/inc/templates.php и найдите:


$allow_save = false;


ниже добавьте:


$_REQUEST['do_template'] = trim( totranslit($_REQUEST['do_template'], false, false) );
$_REQUEST['do_language'] = trim( totranslit($_REQUEST['do_language'], false, false) );


Либо просто скачайте и скопируйте на свой сервер патч для версии 9.0: Скачивание файлов доступно только зарегистрированным пользователям, изменения для более старых версий скрипта, вносятся вручную, как указано выше.

Взято с официального сайта DLE









Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
alex2ww | 30 декабря 2010 18:35
  • Группа: Посетители |
  • Комментарий: 1 (ссылка)

спс !!Буду знать

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.