Недостаточная фильтрация входящих данных

Тема в разделе "DLE", создана пользователем Nektov, 11 ноя 2008.

Информация :
Актуальная версия DataLife Engine 11.2
( Final Release v.11.2 | Скачать DataLife Engine | Скачать 11.2 demo )
Нужно ли обновляться | Как обновиться | Изменения в шаблонах
> Нет русских символов <
[Приватная тема DLE (Все подробности в ЛС к модератору раздела)]

Версии 11.1 и ниже - уязвимы!

Локализации | F.A.Q. | Внешний вид
Правила раздела | Правила форума
Обсуждение хайда карается баном!
В каждом сообщении указывайте версию DLE, которого они касаются!
Статус темы:
Закрыта.
Модераторы: killoff
  1. Nektov

    Nektov

    Регистр.:
    4 авг 2006
    Сообщения:
    313
    Симпатии:
    83
    Проблема: Недостаточная фильтрация входящих данных.

    Ошибка в версии: все версии

    Степень опасности: Средняя

    Ручное исправление:

    Откройте файл: engine/classes/parse.class.php

    найдите:
     
    palec нравится это.
  2. Shotlandec

    Shotlandec

    Регистр.:
    17 сен 2007
    Сообщения:
    728
    Симпатии:
    162
    "Лучше обновляться с дистрибутива" - данная строка и на офф сайте есть, в чем загвоздка? почему именно лучше из дистрибутива? Модули ставим пачками, сами знаете как, то есть ковыряемся в самих исходниках движка...
     
  3. Горбушка

    Горбушка Ищу её...

    Регистр.:
    2 май 2008
    Сообщения:
    3.113
    Симпатии:
    2.130
    Загвоздка вот в чём: на оф. сайт ходят владельцы лицензионной сборки, а сюда - null =)

    С дистрибутива обновляться лучше, ибо проверка на null + лишний гемор с модулями...

    Обновляйте так, нафиг исходники...
     
  4. kwin

    kwin

    Регистр.:
    22 авг 2007
    Сообщения:
    413
    Симпатии:
    167
    Возможно чтобы у не очень опытных пользователей не возникало лишних вопросов что и как, и соответсвенно лишних проблем и вопросов в тех.поддержку.

    Возможно потомучто изначально парсер пожрал "/".
     
  5. glam

    glam

    Регистр.:
    12 апр 2007
    Сообщения:
    734
    Симпатии:
    217
    Nektov посмотри на первый пост, тебя он устраивает? Я не видел оригинала и вижу что он косячный, если ты и используешь код при постинге так и ставь соответствующие теги. То что есть сейчас ни в коем случае применять и ставить нельзя. Исправляй, умник. Лишь бы пост поднабить. Достали.
     
  6. lift

    lift Читатель

    Заблокирован
    Регистр.:
    1 июл 2007
    Сообщения:
    2.226
    Симпатии:
    1.377
Статус темы:
Закрыта.