• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Информация PHP-инклюдинг в DataLife Engine

Статус
В этой теме нельзя размещать новые ответы.
И как закрить дирку? :nezn:
 
никак. на оф версии попробовал - пусто. а вот на мидтимовской работает :)
 
вот - нашёл отличия

сравнил api.class из ретейла и мидовского нула
слева ретейл, справа нулл
attachment.php

в мидовском $dle_api зачем то вынесено..
 

Вложения

  • ыкфмтутшу.gif
    ыкфмтутшу.gif
    19,5 KB · Просмотры: 406
  • Заблокирован
  • #5
сравнил api.class из ретейла и мидовского нула
слева ретейл, справа нулл
attachment.php

в мидовском $dle_api зачем то вынесено..

хм.... хотелось бы услышать мэдмэна.... я апи всегда от разработчика беру)))) свежую... даже помогаю советами :ah:
 
ваще непонятно, у кого есть переменная dle_config_api? откуда она взялась в найденном баге?
никак не соображу в чём прикол..
Notice: Undefined variable: config in /var/www/###/engine/api/api.class.php on line 623
 
а это спецом сделанно что бы можно было проникать в систему самому )) так сказать спрятанный бекдор
 
а кем сделано, можно узнать? если честно, я не понял предназначения этого бека :D зачем мне проникать в свою же систему через (*)? делаю вывод, что всёж не для хозяйского удобства это было задумано:)
 
чет не понял о чем речь, есть серьезная уязвимость в движке новом, вчера блин как раз обновился с помощью мидтимовского нула, есть уже заплатки? кто что предпринял?
 
gendncc,
Как вариан удалить файл api.class и папку api.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху