Баг-фикс Баг фикс Недостаточная фильтрация входящих данных
Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: Все версии
Степень опасности: Высокая
Для исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:
ниже добавьте:
Откройте файл engine/inc/templates.php и найдите:
ниже добавьте:
Для старых версия DLE все изменения вносятся в ручную.Для DLE 9.0 можно скачать этот файл.
Ошибка в версии: Все версии
Степень опасности: Высокая
Для исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:
$count_result = 0;
ниже добавьте:
$sql_count = "";
Откройте файл engine/inc/templates.php и найдите:
$allow_save = false;
ниже добавьте:
$_REQUEST['do_template'] = trim( totranslit($_REQUEST['do_template'], false, false) );
$_REQUEST['do_language'] = trim( totranslit($_REQUEST['do_language'], false, false) );
Для старых версия DLE все изменения вносятся в ручную.Для DLE 9.0 можно скачать этот файл.
dle90_path.zip
[29.31 Kb] (cкачиваний: 72)