Сделать стартовой Добавить в избранное
 
Панель управления
логин :  
пароль :  
   
   
Регистрация
Напомнить пароль?
Главная страница » Баг Фиксы » Недостаточная фильтрация входящих данных
Навигация по сайту
Новости Советы
Модули Шаблоны
Хаки Баг Фиксы
 
Расширенный поиск
Все последние новости
Календарь
«    Август 2008    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Популярные статьи
Наш опрос
Нужен ли форум на сайте?

Да, нужен. Для обсуждения проблем.
Нет, не нужен, для обсуждения хватает комментариев.
Кто на сайте

Партнёры
зарабатывай вместе с нами, купить в этом месте рекламу.

» Datalife engine CMS
Баг Фиксы : Недостаточная фильтрация входящих данных
 
Проблема: Недостаточная фильтрация входящих данных.

Ошибка в версии: все версии

Степень опасности: Низкая, применима только на устаревших версиях браузера Opera

Ручное исправление:

Откройте файл: engine/modules/imagepreview.php

найдите:
$_GET['image'] = htmlspecialchars ($_GET['image'], ENT_QUOTES);

ниже добавьте:
$_GET['image'] = str_replace( "document.cookie", "", $_GET['image'] );
$_GET['image'] = str_replace( "javascript", "", $_GET['image'] );


if ( preg_match( "/[?&;%<[]]/", $_GET['image']) ) {

    $_GET['image'] = "";

}
 
 
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
 
 
  • Поддержка нестандартных портов в MySQLi
  • Графический счетчик v. 1.0 by Shift
  • Модуль "Псевдо" Торрент Трекера Для DLE V1.1 fixed
  • Антибот x+y=?
  • myFAQ v1.1 — модуль вывода вопросов и ответов
  •  
     
     (голосов: 3)
    Комментарии (1)  Распечатать
     
     
    #1 написал: gorgiqqq
     



    Группа: Посетители
    Регистрация: 1.08.2008
    Большое спасибо, очень интересный материал
     
     
    Публикаций: 0 | Комментариев: 1    
     
     
    Информация
     
    Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.