Показать сообщение отдельно
Старый 14.09.2010, 18:39 Вверх   #1
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
Хорошо Заплатка для DataLife Engine v.9.0

Заплатка для DataLife Engine v.9.0

Не успела выйти новая версия DLE как уже нашли уязвимость.

Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: Все версии
Степень опасности: Высокая

Для исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:

Код:
    $count_result = 0;
ниже добавьте:

Код:
    $sql_count = "";
Откройте файл engine/inc/templates.php и найдите:

Код:
    $allow_save = false;
ниже добавьте:

Код:
    $_REQUEST['do_template'] = trim( totranslit($_REQUEST['do_template'], false, false) );
    $_REQUEST['do_language'] = trim( totranslit($_REQUEST['do_language'], false, false) );
Все.
  Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
 
Время генерации страницы 0.05471 секунды с 10 запросами