- Регистрация
- 23 Мар 2017
- Сообщения
- 41
- Реакции
- 17
- Баллы
- 8

Уведомляем вас, что сегодня 4 апреля 2017, был обновлен и дополнен выпущенный ранее 6 марта 2017 патч безопасности для DataLife Engine предназначенный для всех версий. Мы настоятельно рекомендуем вам проверить и установить обновленный патч, как можно раньше.
Информацию о патче и вы можете увидеть на нашем сайте http://dle-news.ru/bags/v112/1715-nedostatochnaya-filtraciya-dannyh.html
Проблема: Недостаточная фильтрация данных.
Ошибка в версии: 11.2 и ниже
Степень опасности: Высокая
Для исправления откройте файл: /engine/go.php и найдите:
ниже добавьте:
Далее откройте файл: /engine/ajax/typograf.php и найдите:
ниже добавьте:
Сегодня, 13:06 внесены следующие изменения:
Патч обновлен и дополнен
Информацию о патче и вы можете увидеть на нашем сайте http://dle-news.ru/bags/v112/1715-nedostatochnaya-filtraciya-dannyh.html
Проблема: Недостаточная фильтрация данных.
Ошибка в версии: 11.2 и ниже
Степень опасности: Высокая
Для исправления откройте файл: /engine/go.php и найдите:
PHP:
$url = @str_replace ( "&", "&", $url );
PHP:
$url = htmlspecialchars( $url, ENT_QUOTES, $config['charset'] );
$url = str_replace ( "&", "&", $url );
PHP:
$txt = trim( convert_unicode( $_POST['txt'], $config['charset'] ) );
PHP:
require_once ENGINE_DIR . '/classes/parse.class.php';
$parse = new ParseFilter();
$txt = $parse->process( $txt );
$txt = preg_replace( "/javascript:/i", "jаvascript:", $txt );
$txt = preg_replace( "/data:/i", "dаta:", $txt );
Патч обновлен и дополнен
Последнее редактирование модератором: