<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Город софта</title>
		<link>https://city-soft.ucoz.org/</link>
		<description>Форум</description>
		<lastBuildDate>Fri, 01 Oct 2010 17:39:08 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://city-soft.ucoz.org/forum/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Фильтрация входящих данных</title>
			<link>https://city-soft.ucoz.org/forum/37-122-1</link>
			<pubDate>Fri, 01 Oct 2010 17:39:08 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: elka&lt;br /&gt;Количество ответов: 1</description>
			<content:encoded>&lt;b&gt;Фильтр входящих данных.&lt;/b&gt;&lt;/div&gt;&lt;/span&gt; &lt;p&gt; Недостаточная фильтрация входящих данных. &lt;/p&gt;&lt;p&gt; &lt;b&gt;Ошибка в версии:&lt;/b&gt; все версии &lt;/p&gt;&lt;p&gt; &lt;b&gt;Степень опасности:&lt;/b&gt; Низкая, применима только на устаревших версиях браузера Opera &lt;/p&gt;&lt;p&gt; &lt;b&gt;Ручное исправление:&lt;/b&gt; &lt;/p&gt;&lt;p&gt; Откройте файл: engine/modules/imagepreview.php &lt;/p&gt;&lt;p&gt; Найдите: &lt;br&gt; &lt;!--uzcode--&gt;&lt;/p&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;$_GET[&apos;image&apos;] = htmlspecialchars ($_GET[&apos;image&apos;], ENT_QUOTES);&lt;/code&gt;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt; &lt;p&gt; Ниже добавьте: &lt;br&gt; &lt;!--uzcode--&gt;&lt;/p&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;$_GET[&apos;image&apos;] = str_replace( &quot;document.cookie&quot;, &quot;&quot;, $_GET[&apos;image&apos;] ); &lt;br&gt; $_GET[&apos;image&apos;] = str_replace( &quot;javascript&quot;, &quot;&quot;, $_GET[&apos;image&apos;] ); &lt;br&gt;&lt;br&gt; if ( preg_match( &quot;/[?&amp;amp;;%&lt;&amp;#92;[&amp;#92;]]/&quot;, $_GET[&apos;image&apos;]) ) { &lt;br&gt;&lt;br&gt; $_GET[&apos;image&apos;] = &quot;&quot;; &lt;br&gt;&lt;br&gt; }&lt;/code&gt;</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-122-1</guid>
		</item>
		<item>
			<title>DLE 8.0 Modules BagFix</title>
			<link>https://city-soft.ucoz.org/forum/37-141-1</link>
			<pubDate>Fri, 01 Oct 2010 17:38:27 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: elka&lt;br /&gt;Количество ответов: 1</description>
			<content:encoded>&lt;b&gt;Проблема:&lt;/b&gt; Изменения в модулях! &lt;p&gt; &lt;b&gt;Ошибка в версии:&lt;/b&gt; 8.0 и выше &lt;/p&gt;&lt;p&gt; &lt;b&gt;Степень опасности:&lt;/b&gt; Нет &lt;/p&gt;&lt;p&gt; Как мы уже все знаем что начиная с выпуска DLE 7.5 некоторые модули не хотели подключатся или работали неправильно в админ центре. Начиная с DLE 8.0 появилась новая функция разрешить некоторым группам доступ к админ панели. Сейчас начиная с DLE 8.0 всё модули которые были написаны раньше уже не станут!!! Для этого я Разработал Баг Фикс для Модулей!!!! &lt;br&gt; &lt;b&gt; &lt;br&gt; Итак сначала обсудим изменения:&lt;/b&gt; &lt;/p&gt;&lt;p&gt; &lt;b&gt;&lt;span style=&quot;color: red;&quot;&gt;1.&lt;/span&gt; &lt;/b&gt;Файл engine/inc/functions.inc.php был перенесён в engine/inc/include/functions.inc.php &lt;br&gt; Если у вас возникла проблема: &lt;br&gt; &lt;span style=&quot;color: blue;&quot;&gt;Warning: require_once(Ваши данные/www/engine/inc/functions.inc.php): failed to open stream]&lt;/span&gt; &lt;br&gt; Есть два решения! &lt;br&gt; &lt;b&gt;1.1&lt;/b&gt; Вы заходите в файл в котором выбилась ошибка и просто меняете дерикторию дописывая include &lt;br&gt; &lt;b&gt;1.2&lt;/b&gt; Заходите в папку &lt;b&gt;engine/inc/include/&lt;/b&gt; копируете &lt;b&gt;functions.inc.php&lt;/b&gt; и вставляете в &lt;b&gt;engine/inc/&lt;/b&gt; . &lt;/p&gt;&lt;p&gt; &lt;span style=&quot;color: red;&quot;&gt;&lt;b&gt;2.&lt;/b&gt;&lt;/span&gt; Добавлен новый класс &lt;b&gt;API&lt;/b&gt; &lt;br&gt; Теперь в DLE 8.0 есть новая возможность интеграции модулей в CMS DLE. &lt;br&gt; Сам класс находится вот сдесь: &lt;b&gt;engine/api/api.class.php&lt;/b&gt; &lt;br&gt; Почитать подробней можна вот тут: &lt;b&gt;engine/api/readme.txt&lt;/b&gt; &lt;/p&gt;&lt;p&gt; &lt;b&gt;&lt;span style=&quot;color: red;&quot;&gt;3.&lt;/span&gt;&lt;/b&gt;Изменения в &lt;b&gt;engine/inc/options.php&lt;/b&gt; &lt;br&gt; Теперь цифры заменяються на слова =)) &lt;br&gt; Ранше было так: &lt;br&gt; &lt;!--uzcode--&gt;&lt;/p&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;array( &lt;br&gt; &apos;name&apos; =&amp;gt; Hallo, &lt;br&gt; &apos;url&apos; =&amp;gt; &quot;$PHP_SELF?mod=v1&quot;, &lt;br&gt; &apos;descr&apos; =&amp;gt; Hello, &lt;br&gt; &apos;image&apos; =&amp;gt; &quot;demo.png&quot;, &lt;br&gt; &apos;access&apos; =&amp;gt; &quot;&lt;b&gt;1&lt;/b&gt;&quot;, &lt;br&gt; ),&lt;/code&gt;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt; &lt;br&gt; А теперь: &lt;br&gt; &lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;array( &lt;br&gt; &apos;name&apos; =&amp;gt; Hallo, &lt;br&gt; &apos;url&apos; =&amp;gt; &quot;$PHP_SELF?mod=v1&quot;, &lt;br&gt; &apos;descr&apos; =&amp;gt; Hello, &lt;br&gt; &apos;image&apos; =&amp;gt; &quot;demo.png&quot;, &lt;br&gt; &apos;access&apos; =&amp;gt; &quot;&lt;b&gt;admin&lt;/b&gt;&quot;, &lt;br&gt; ), &lt;/code&gt;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt; &lt;p&gt; &lt;b&gt;&lt;span style=&quot;color: red;&quot;&gt;4.&lt;/span&gt;&lt;/b&gt; Изменения в&lt;b&gt; admin.php&lt;/b&gt; &lt;br&gt; Раньше было: &lt;br&gt; &lt;!--uzcode--&gt;&lt;/p&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;&apos;blockip&apos; =&amp;gt; &apos;admin&apos;,&lt;/code&gt;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt; &lt;p&gt; А стало: &lt;br&gt; &lt;!--uzcode--&gt;&lt;/p&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;&apos;blockip&apos;,&lt;/code&gt;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt; &lt;p&gt; &lt;span style=&quot;color: red;&quot;&gt;&lt;b&gt;5.&lt;/b&gt;&lt;/span&gt; Незыбываем баг фикс с&lt;b&gt; DLE 7.5&lt;/b&gt; &lt;br&gt; &lt;span style=&quot;color: blue;&quot;&gt;Открываем админку своего модуля:&lt;/span&gt; &lt;b&gt;engine/inc/****.php&lt;/b&gt; &lt;br&gt; Ищем &lt;br&gt; &lt;!--uzcode--&gt;&lt;/p&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;if(!defined(&apos;DATALIFEENGINE&apos;)) &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;{ &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;die(&quot;Hacking attempt!&quot;); &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;} &lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;if($member_db[1] != 1)&amp;nbsp;&amp;nbsp;&amp;nbsp;{ msg($langvip[&apos;title_error&apos;], $lang[&apos;addnews_denied&apos;], $lang[&apos;db_denied&apos;]); }&lt;/code&gt;&lt;!--/uzc--&gt;&lt;/div&gt;&lt;/div&gt;&lt;!--/uzcode--&gt; &lt;br&gt; Заменяем на &lt;br&gt; &lt;!--uzcode--&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;if( ! defined( &apos;DATALIFEENGINE&apos; ) ) { &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;die( &quot;Hacking attempt!&quot; ); &lt;br&gt; } &lt;br&gt;&lt;br&gt; if( ! $user_group[$member_id[&apos;user_group&apos;]][&apos;admin_addnews&apos;] ) { &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;msg( &quot;error&quot;, $lang[&apos;index_denied&apos;], $lang[&apos;index_denied&apos;] ); &lt;br&gt; }&lt;/code&gt;</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-141-1</guid>
		</item>
		<item>
			<title>Недостаточная фильтрация входящих данных</title>
			<link>https://city-soft.ucoz.org/forum/37-140-1</link>
			<pubDate>Wed, 26 May 2010 15:49:37 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: Саурон&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Проблема: Недостаточная фильтрация входящих данных в модуле восстановления пароля. &lt;p&gt; Ошибка в версии: только 8.2, версии ниже 8.2, а также актуальная версия 8.3 данной уязвимости не подвержены &lt;p&gt; Степень опасности: Очень высокая &lt;p&gt; Для исправления скачайте и скопируйте на свой сервер патч: &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/yrQl&quot; title=&quot;http://depositfiles.com/files/ywlw7uyz2&quot; rel=&quot;nofollow&quot;&gt;http://depositfiles.com/files/ywlw7uyz2&lt;/a&gt;</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-140-1</guid>
		</item>
		<item>
			<title>Багфикс модуля Теги ( DLE 7.2 )</title>
			<link>https://city-soft.ucoz.org/forum/37-139-1</link>
			<pubDate>Wed, 26 May 2010 15:49:05 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: Саурон&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Для тех кто установил DLE 7.2. &lt;p&gt; Есть такой в них баг, к примеру у нас в одной новости есть тег ПО, а в другой новости тег Постер... &lt;br /&gt; теперь по get запросу ?do=tags&amp;tag=ПО ( или /tags/ПО/ ) нам так же выведутся новости в которых присутствует тег Постер, т.е оно выводит все новости в которых в каких либо тегах присутствует эта часть слова. &lt;br /&gt; Открыть файл engine/engine.php и найти: &lt;p&gt; &quot; . PREFIX . &quot;_post where {$stop_list}tags LIKE &apos;%{$tag}%&apos; &lt;p&gt; Заменить на &lt;p&gt; &quot; . PREFIX . &quot;_post where {$stop_list}tags regexp &apos;[[:&lt;:]]($tag)[[:&gt;:]]&apos; &lt;p&gt; Так же для тех кто хочет убрать запятые из облака тегов. &lt;p&gt; Открыть файл engine/modules/tagscloud.php и найти: &lt;p&gt; $tpl-&gt;result[&apos;tags_cloud&apos;] = implode(&quot;, &quot;, $tags); &lt;p&gt; Заменить на: &lt;p&gt; $tpl-&gt;result[&apos;tags_cloud&apos;] = implode(&quot; &quot;, $tags); &lt;p&gt; Далее найти: &lt;br /&gt; $tags = implode(&quot;, &quot;, $tags); &lt;p&gt; Заменить на &lt;p&gt; $tags = implode(&quot; &quot;, $tags);</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-139-1</guid>
		</item>
		<item>
			<title>FIX для модуля &quot;Переходы&quot;</title>
			<link>https://city-soft.ucoz.org/forum/37-138-1</link>
			<pubDate>Wed, 26 May 2010 15:48:38 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: Саурон&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Проблема: Ошибка MySQL, при переходе с содержанием в нём кавычек. &lt;p&gt; Ошибка в версии: все версии &lt;p&gt; Степень опасности: Низкая &lt;br /&gt; Проблема: Ошибка MySQL, при переходе с содержанием в нём кавычек. &lt;p&gt; Ошибка в версии: все версии &lt;p&gt; Степень опасности: Низкая &lt;p&gt; Откройте файл: engine/modules/referer.php &lt;p&gt; найдите: &lt;br /&gt; $http_referer = @isset($_SERVER[&apos;HTTP_REFERER&apos;]) ? $_SERVER[&apos;HTTP_REFERER&apos;] : getenv(&quot;http_referer&quot;); # откуда пришел &lt;p&gt; ниже добавьте: &lt;br /&gt; $http_referer = $db-&gt;safesql($http_referer);</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-138-1</guid>
		</item>
		<item>
			<title>FIX для Шаблона B22</title>
			<link>https://city-soft.ucoz.org/forum/37-137-1</link>
			<pubDate>Wed, 26 May 2010 15:47:50 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: Саурон&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>В шаблоне идём в template/b22/addcomments.tpl и всё содержимое заминяем на это &lt;p&gt; &lt;!--uzcode--&gt;&lt;/p&gt;&lt;div class=&quot;bbCodeBlock&quot;&gt;&lt;div class=&quot;bbCodeName&quot; style=&quot;padding-left: 5px; font-weight: bold; font-size: 7pt;&quot;&gt;Код: |&lt;a href=&quot;#&quot; onclick=&quot;selectCode(this); return false;&quot;&gt; &lt;font color=&quot;#3e73b9&quot;&gt;Выделить всё&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class=&quot;codeMessage&quot; style=&quot;border: 1px inset; max-height: 200px; overflow: auto;&quot;&gt;&lt;!--uzc--&gt;&lt;code&gt;&lt;div class=&quot;commentbox&quot;&amp;gt;&lt;table class=&quot;window-container&quot;&amp;gt;&lt;tr&amp;gt;&lt;td class=&quot;wc_tl&quot;&amp;gt;&lt;/td&amp;gt;&lt;td class=&quot;wc_t&quot;&amp;gt;&lt;h4&amp;gt;Добавление комментария &lt;/h4&amp;gt;&lt;/td&amp;gt;&lt;td class=&quot;wc_tr&quot;&amp;gt;&lt;/td&amp;gt;&lt;/tr&amp;gt;&lt;tr&amp;gt;&lt;td class=&quot;wc_c&quot;&amp;gt;&lt;table width=&quot;450&quot;&amp;gt; &lt;br&gt; [not-logged]&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;tr&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td height=&quot;25&quot; class=&quot;category&quot;&amp;gt;Ваше Имя:&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td height=&quot;25&quot; style=&quot;width:380px;&quot;&amp;gt;&lt;input type=&quot;text&quot; name=&quot;name&quot; id=&quot;name&quot; style=&quot;width:120px; height:18px; margin-left:3px; margin-right:3px; border: 1px solid #CCCCCC; color:##666666; font-size:12px&quot;&amp;gt;&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/tr&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;tr&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td height=&quot;25&quot; class=&quot;category&quot;&amp;gt;Ваш E-Mail:&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td height=&quot;25&quot;&amp;gt;&lt;input type=&quot;text&quot; name=&quot;mail&quot; id=&quot;mail&quot; style=&quot;width:120px; height:18px; margin-left:3px; margin-right:3px; border: 1px solid #CCCCCC; color:##666666; font-size:12px&quot;&amp;gt;&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/tr&amp;gt;[/not-logged] &lt;br&gt; [not-wysywyg]&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;tr&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td colspan=&quot;2&quot;&amp;gt;{bbcode}&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/tr&amp;gt;[/not-wysywyg] &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;tr&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td colspan=&quot;2&quot;&amp;gt;[not-wysywyg]&lt;textarea name=&quot;comments&quot; class=&quot;comment&quot; id=&quot;comments&quot; style=&quot;width:461px; height:160px; font-family:verdana; font-size:11px; border:1px solid #E0E0E0;&quot; onclick=&quot;setNewField(this.name, document.getElementById( &apos;dle-comments-form&apos; ))&quot;&amp;gt;{text}&lt;/textarea&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;[/not-wysywyg]{wysiwyg}&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/tr&amp;gt; &lt;br&gt; [sec_code] &lt;br&gt; &lt;tr&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td class=&quot;category&quot;&amp;gt;Код:&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td class=&quot;category&quot;&amp;gt;{sec_code}&lt;/td&amp;gt; &lt;br&gt; &lt;/tr&amp;gt; &lt;br&gt; &lt;tr&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td height=&quot;25&quot; class=&quot;category&quot;&amp;gt;Введите код&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td&amp;gt;&lt;input type=&quot;text&quot; name=&quot;sec_code&quot; id=&quot;sec_code&quot; style=&quot;width:120px; height:18px; margin-left:3px; margin-right:3px; border: 1px solid #CCCCCC; color:##eb8c10; font-size:12px&quot;&amp;gt;&lt;/td&amp;gt; &lt;br&gt; &lt;/tr&amp;gt; &lt;br&gt; [/sec_code] &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;tr&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;td colspan=&quot;2&quot;&amp;gt;&lt;br /&amp;gt;&lt;input type=&quot;submit&quot; onclick=&quot;doAddComments();return false;&quot; class=&quot;bbcodes_poll&quot; value=&quot;&amp;nbsp;&amp;nbsp;Отправить&quot; /&amp;gt;&lt;br /&amp;gt;&lt;br /&amp;gt;&lt;/td&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/tr&amp;gt; &lt;br&gt; &lt;/table&amp;gt; &lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;/td&amp;gt; &lt;br&gt; &lt;/tr&amp;gt;&lt;tr&amp;gt;&lt;td class=&quot;wc_bl&quot;&amp;gt;&lt;/td&amp;gt;&lt;td class=&quot;wc_b&quot;&amp;gt;&lt;/td&amp;gt;&lt;td class=&quot;wc_br&quot;&amp;gt;&lt;/td&amp;gt;&lt;/tr&amp;gt;&lt;/table&amp;gt; &lt;br&gt; &lt;/div&amp;gt;&lt;/code&gt;</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-137-1</guid>
		</item>
		<item>
			<title>Монетизатор v0.1</title>
			<link>https://city-soft.ucoz.org/forum/37-136-1</link>
			<pubDate>Wed, 26 May 2010 15:47:03 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: Саурон&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Данный ява-скрипт заменяет указанные Вами ссылки переходов (например, ссылки на архивы на файлообменных серверах) редиректом на промежуточную страницу с рекламными объявлениями, позволяя тем самым еще немного задержать пользователя на сайте и показать ему рекламу, и дает вебмастеру возможность получить дополнительный заработок. На промежуточной странице пользователю будет показана оригинальная ссылка с автоматическим переходом на нее по истечении 30 секунд либо по прямому клику. &lt;p&gt; Скачать: &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/T7Ql&quot; title=&quot;http://depositfiles.com/ru/files/tl6nxc0uz&quot; rel=&quot;nofollow&quot;&gt;http://depositfiles.com/ru/files/tl6nxc0uz&lt;/a&gt;</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-136-1</guid>
		</item>
		<item>
			<title>Продвинутое отключение форума.</title>
			<link>https://city-soft.ucoz.org/forum/37-135-1</link>
			<pubDate>Wed, 26 May 2010 15:46:43 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: Саурон&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/RrQl&quot; title=&quot;http://s14.radikal.ru/i187/1003/54/68507f12addb.jpg&quot; rel=&quot;nofollow&quot;&gt;http://s14.radikal.ru/i187/1003/54/68507f12addb.jpg&lt;/a&gt; &lt;p&gt; Данный хак нельзя устанавливать на поддомен! &lt;p&gt; О хаке: Выводит сообщение об отключении форума внутри шаблона. &lt;p&gt; Версия DLE: 8.3 Версия DLE Forum: 2.5 &lt;p&gt; + Баг-фикс от 22.02.10 2:02 &lt;br /&gt; В чём же проблема реализации? Всё просто: сообщение о выключении выводится через die (); &lt;p&gt; Правим DLE Forum и DLE: &lt;p&gt; Открыть /engine/forum/sources/components/init.php 459 строка: &lt;br /&gt; if ($forum_config[&apos;offline&apos;] AND !$forum_groups[$member_id[&apos;user_group&apos;]][&apos;offline&apos;] AND !$ajax_start) &lt;br /&gt; { &lt;br /&gt; die (&quot;&lt;center&gt;&lt;hr&gt;&lt;h2&gt;DLE Forum - offline&lt;/h2&gt;&lt;hr&gt;&lt;/center&gt;&quot;); &lt;br /&gt; } &lt;p&gt; Комментируем участок кода: &lt;br /&gt; // if ($forum_config[&apos;offline&apos;] AND !$forum_groups[$member_id[&apos;user_group&apos;]][&apos;offline&apos;] AND !$ajax_start) &lt;br /&gt; // { &lt;br /&gt; // die (&quot;&lt;center&gt;&lt;hr&gt;&lt;h2&gt;DLE Forum - offline&lt;/h2&gt;&lt;hr&gt;&lt;/center&gt;&quot;); &lt;br /&gt; // } &lt;p&gt; С этой секунды Ваш форум открыт для всех... Давайте его закрывать... &lt;p&gt; Открыть /index.php ~46 строка: &lt;br /&gt; $tpl-&gt;load_template ( &apos;main.tpl&apos; ); &lt;p&gt; Добавить перед: &lt;br /&gt; if ($do == &apos;forum&apos;) { &lt;br /&gt; if ($forum_config[&apos;offline&apos;] AND !$forum_groups[$member_id[&apos;user_group&apos;]][&apos;offline&apos;] AND !$ajax_start) &lt;br /&gt; { &lt;br /&gt; $tpl-&gt;result[&apos;content&apos;] = &apos;&apos;; &lt;br /&gt; $tpl-&gt;load_template(&apos;info.tpl&apos;); &lt;br /&gt; $tpl-&gt;set(&apos;{title}&apos;, &apos;Форум временно отключён.&apos;); &lt;br /&gt; $tpl-&gt;set(&apos;{error}&apos;, &apos;Форум находится на текущей реконструкции, после завершения всех работ форум будет открыт.&lt;br /&gt;&lt;br /&gt;Приносим вам свои извинения за доставленные неудобства.&apos;); &lt;br /&gt; $tpl-&gt;compile(&apos;content&apos;); &lt;br /&gt; $tpl-&gt;clear(); &lt;br /&gt; } &lt;br /&gt; } &lt;p&gt; Теперь закроем текстовую версию форума: &lt;p&gt; Открыть /engine/forum/textversion.php ~185 строка: &lt;br /&gt; // ******************************************************************************** &lt;br /&gt; // TEXT VERSION &lt;br /&gt; // ******************************************************************************** &lt;p&gt; Добавить ДО: &lt;br /&gt; if ($forum_config[&apos;offline&apos;] AND !$forum_groups[$member_id[&apos;user_group&apos;]][&apos;offline&apos;] AND !$ajax_start) &lt;br /&gt; { &lt;br /&gt; die (&quot;&lt;center&gt;&lt;hr&gt;&lt;h2&gt;Форум временно отключён.&lt;/h2&gt;&lt;p&gt;Форум находится на текущей реконструкции, после завершения всех работ сайт будет открыт.&lt;br /&gt;&lt;br /&gt;Приносим вам свои извинения за доставленные неудобства.&lt;/p&gt;&lt;hr&gt;&lt;/center&gt;&quot;); &lt;br /&gt; } &lt;p&gt; Всё, теперь всё стало куда симпотичнее... &lt;p&gt; Внимание! Хак не проверен на безопасность! Возможны баги при прямом обращении к форуму... Данная возможность проверяется... На данный момент угроз безопасности не обнаружено!</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-135-1</guid>
		</item>
		<item>
			<title>Взлом любого сайта с модулем Облако тегов - все версии DLE</title>
			<link>https://city-soft.ucoz.org/forum/37-134-1</link>
			<pubDate>Wed, 26 May 2010 15:46:10 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: Саурон&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Вот и прило время закрывать дырку пользователям DLE всех версий, кто использует модуль Облако тегов для DLE (дырка проуколена на сайтах от 7.5 до 8.5, на более ранние версии не натыкался) &lt;br /&gt; Простым запросом, в любом браузере - делаем укольчик или что покруче и сайт наш... =) &lt;p&gt; Итак приступим: &lt;br /&gt; У нас два варианта, &lt;br /&gt; Первый, по HTML, второй через XSS. &lt;br /&gt; Да, дырка настолько большая что и простой html отрабатывает так как нам нужно. &lt;p&gt; вход на сайт XSS: &lt;br /&gt; &lt;code&gt; &lt;br /&gt; &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://сайт.ру/engine/classes/tagcloud/tagcloud.swf?mode=tags&amp;tagcloud=%3Ctags%3E%3Ca+href=&quot; rel=&quot;nofollow&quot;&gt;http://сайт.ру/engine....a+href=&lt;/a&gt; &apos;javascript:alert(document.cookie)&apos;+style=&apos;font-size:+50pt&apos;%3EClick%20me%3C/a%3E%3C/tags%3E &lt;br /&gt; &lt;/code&gt; &lt;p&gt; вход на сайт простым HTML : &lt;br /&gt; &lt;code&gt; &lt;br /&gt; &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://сайт.ру/engine/classes/tagcloud/tagcloud.swf?mode=tags&amp;tagcloud=%3Ctags%3E%3Ca+href=&quot; rel=&quot;nofollow&quot;&gt;http://сайт.ру/engine....a+href=&lt;/a&gt; &apos;http://ssfera.ru&apos;+style=&apos;font-size:+40pt&apos;%3EClick%20me%3C/a%3E%3C/tags%3E &lt;br /&gt; &lt;/code&gt; &lt;p&gt; Делаем выводы, надо меньше курить крэк =). &lt;br /&gt; Чем больше украшательств на сайте, тем больше дырок. Смотрим каждую детальку, чтобы понять что где как.... &lt;p&gt; Пути решения проблемы: &lt;p&gt; Вариант от -=BlackSmoke=- : &lt;p&gt; заинглудь в файл класс парсинга входящих данных(parse.class.php) и с помощью него сделай фильтрацию. Что-то типа &lt;br /&gt; &lt;code&gt; &lt;br /&gt; $tags = $db-&gt;safesql( htmlspecialchars( strip_tags( stripslashes( trim( $_GET[&apos;tagcloud&apos;] ) ) ), ENT_QUOTES ) ); &lt;br /&gt; &lt;/code&gt; &lt;p&gt; Топорный метод от xex: &lt;p&gt; а еще можно и нужно в настройках админки иметь такой расклад: &lt;br /&gt; Метод авторизации в админпанели = Расширенный метод &lt;br /&gt; + для надежности и большей параноидальности &lt;br /&gt; Контроль изменения IP адреса = Высокий уровень &lt;br /&gt; Сбрасывать ключ авторизации при каждом входе? = Да &lt;p&gt; (ну и надеюсь админка не admin.php называется + я себе даже в .htaccess админку разрешил только с одного ИП ) &lt;p&gt; и кража кук будет бесполезна</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-134-1</guid>
		</item>
		<item>
			<title>Rss Grabber v. 3.0.2</title>
			<link>https://city-soft.ucoz.org/forum/37-133-1</link>
			<pubDate>Wed, 26 May 2010 15:45:33 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://city-soft.ucoz.org/forum/37&quot;&gt;Баги-фиксы&lt;/a&gt;&lt;br /&gt;Автор темы: Саурон&lt;br /&gt;Автор последнего сообщения: Саурон&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/ILQl&quot; title=&quot;http://s006.radikal.ru/i213/1001/e4/d94adf54090d.png&quot; rel=&quot;nofollow&quot;&gt;http://s006.radikal.ru/i213/1001/e4/d94adf54090d.png&lt;/a&gt; &lt;p&gt; Новая версия RSS граббера &lt;p&gt; Модуль собирает новости из выбранных Вами RSS каналов и публикует их у Вас на сайте. &lt;br /&gt; Модуль работает в 3 этапа: &lt;br /&gt; 1. Собирает все новости из rss канала, если заданы начальный и конечные шаблоны идёт по ссылке на полную новость, если нужно авторизируется и собирает данные. &lt;br /&gt; 2. Пользователь выбирает необходимые ему новости и если нужно изменяет. &lt;br /&gt; 3. Сохраняет полученные новости в базе при этом если в новостях встречаются картинки и если разрешено в настройках то сливает все картинки на сервер и закрепляет за новостью. &lt;br /&gt; По отношению к Rss Grabber 3.0.1 &lt;br /&gt; 1. картинки заливаются в /uploads/post/2008-{месяц}/ &lt;br /&gt; 2. тумбы автоматом делаються (под установки сайта) если на сайте доноре под тегом &lt;br /&gt; 3. автоматически генерируются ключевые слова и описание статьи &lt;br /&gt; 4. пользователь добавивший новость теперь Admin + в админке к каждой ленте можно поставить персонального автора(ов) минимум двух ( работает рендомность авторов) &lt;br /&gt; 5. Атоматически прописуються тегами категории сайта донора &lt;br /&gt; 6. Атоматически сравниваются ваши категории и сайта донора и соответственно подставляються(кому-то может не понравиться) &lt;br /&gt; 7. При ручном граблении в админке название новости есть форма а рядом ссылка на теги, полную и короткую новость &lt;br /&gt; 8. Раздвоена функция &quot;Публиковать на главной&quot; и &quot;Модерация&quot; с выносом в админку &lt;br /&gt; 9. Исправлеен баг при проверке отключеных функций на хосте &lt;br /&gt; 10. Перделана схема записи картинок в базу (если выскакивала ошибка при загрузке картинок они не удалялись автоматически) &lt;br /&gt; 11. Добавлены &quot;Ключевые слова:&quot; в крон &lt;br /&gt; 12. Изменён немного и дополнен выше и ниже сказанным крон &lt;br /&gt; 13. добвлено перекодировка полной новости в ср1251 т.е. если на сайте доноре кодировка utf-8, koi8-r &lt;br /&gt; 14. Исправлен баг с кавычками в Заголовке новости &lt;p&gt; В админке добавлен пункт &quot;Тумбировать все изображения:&quot; - т.е. тумбирует изображения под тегом. &lt;p&gt; Ссылко: &lt;a class=&quot;link&quot; target=&quot;_blank&quot; href=&quot;http://u.to/IbQl&quot; title=&quot;http://ifolder.ru/9685841&quot; rel=&quot;nofollow&quot;&gt;http://ifolder.ru/9685841&lt;/a&gt;</content:encoded>
			<category>Баги-фиксы</category>
			<dc:creator>Саурон</dc:creator>
			<guid>https://city-soft.ucoz.org/forum/37-133-1</guid>
		</item>
	</channel>
</rss>