|
|
DataLife Engine Скачать хаки для DLE, темы для DLE |
|
Опции темы | Поиск в этой теме |
19.11.2012, 09:16 Вверх | #1 | |||
Коварный тип
|
Патчи безопасности для версий 9.7 и ниже
Патчи безопасности для версий 9.7 и ниже
Проблема: Проведение SQL инъекций, в случае игнорирования администратором сайта уведомления в админпанели скрипта, о недопустимости включения на сервере небезопасной настройки register_globals, а также возможность обхода кода безопасности CAPTCHA при регистрации. Ошибка в версии: 9.7 и все более ранние версии Степень опасности: Высокая при использовании включенной настройки register_globals, отсутствует при выполнении рекомендаций по отключению данной настройки в настройках сервера. Установка патча тем не менее обязательна для всех, т.к. патч устраняет возможный обход каптчи и другие проблемы. Для исправления скачайте и скопируйте на свой сервер патч: dle97_path.zip (16.1 Кб), данный патч предназначен только для версии 9.7 скрипта. Пользователи, использующие более ранние версии скрипта должны внести вручную следующие изменения в файлы скрипта: 1. Откройте файл engine/modules/sitelogin.php и найдите: PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
PHP код:
2. Откройте файл engine/init.php и найдите: PHP код:
PHP код:
PHP код:
PHP код:
|
|||
Последний раз редактировалось Serberg; 19.11.2012 в 09:21.. |
||||