Мой сайт

Воскресенье, 19.05.2024, 10:06
Приветствую Вас Гость
Главная

Регистрация

Вход

RSS


[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Форум » Форум по DataLife Engine (DLE) » Баги-фиксы » Фильтрация входящих данных
Фильтрация входящих данных
СауронДата: Среда, 26.05.2010, 19:35 | Сообщение # 1
Проверенный
Сообщений: 4
Награды: 0
 24
Фильтр входящих данных.

Недостаточная фильтрация входящих данных.

Ошибка в версии: все версии

Степень опасности: Низкая, применима только на устаревших версиях браузера Opera

Ручное исправление:

Откройте файл: engine/modules/imagepreview.php

Найдите:

$_GET['image'] = htmlspecialchars ($_GET['image'], ENT_QUOTES);

Ниже добавьте:

$_GET['image'] = str_replace( "document.cookie", "", $_GET['image'] );
$_GET['image'] = str_replace( "javascript", "", $_GET['image'] );

if ( preg_match( "/[?&;%<\[\]]/", $_GET['image']) ) {

$_GET['image'] = "";

}


Моя подпись некого не волнует.
 
elkaДата: Пятница, 01.10.2010, 21:39 | Сообщение # 2
Гл.Модератор
Сообщений: 30
Награды: 1
 0
Чтото не получается sad

Порву за свою жопу
 
Форум » Форум по DataLife Engine (DLE) » Баги-фиксы » Фильтрация входящих данных
  • Страница 1 из 1
  • 1
Поиск: