ForumCała strona

Nawigacja

Aktualnie online

Gości online: 8

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

Polski Oficjalny Support PHP-Fusion » PHP-Fusion v5.00-v6.01 Support » B??dy i korekty
 Drukuj temat
Zestawienie plikow narazonych na SQL Injection
Pieka
Wszyscy uzytkownicy proszeni sa o aktualizacja plikow wymienionych w tym temacie, ze wzgledu na ich podatnosc na SQL Injection.
Mozecie to naprawic, edytujac pliki podane w dalszej czesci tego posta.
Lista bedzie na biezaco aktualizowana o nowe znaleziska.

Znajdzcie kod:
Pobierz kod źródłowy  Rozwiń Kod źródłowy

I zamiencie na ponizszy:
Pobierz kod źródłowy  Rozwiń Kod źródłowy


Lista plikow:
info_panel/hottest_threads.php x1
info_panel/members.php x1
info_panel/newest_posts.php x1
thread_review/thread_review.php x1
forum_threads_list_panel/allthreads.php x1
forum_threads_list_panel/ua_threads.php x1
news_archive/news_archiwe.php x3
post_alert/user_abo_list.php x1
userguestbook_system/userguestbook_system.php x1
eXtreme_joke\joken.php x1
encyclopedia/encyclopedia.php x1
eXtreme_sms/sms.php x1


Liczba obok oznacza ile razy w pliku wystepuje kod wymagajacy poprawy.
Edytowane przez Pieka dnia 24.02.2008 00:32:11
Jestem jaki jestem Smile
 
www.php-fusion.pl
W?cibski Go??
Dodany dnia 06.09.2025 03:07:28
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
Spoczywaj w pokoju... wlodekp
Chyba b?dzie wi?cej, bo ta sekwencja wyst?puje wsz?dzie przy paginacji.
To za to to do?ywocie?
 
wlodekp.europa.pl
Pieka
wlodekp napisa?/a:
Chyba b?dzie wi?cej, bo ta sekwencja wyst?puje wsz?dzie przy paginacji..

Bedzie wiecej, ale dotyczy w zasadzie tylko starych plikow, bo jak sprawdzalem nowe, to w wiekszosci jest juz poprawnie.
Poza tym, nie wystepuje to w core Fusiona, poniewaz dawno temu zostalo to poprawione.
Poczawszy od wersji v6.00.3xx wszystko jest OK.
Edytowane przez Pieka dnia 02.12.2007 23:36:46
Jestem jaki jestem Smile
 
www.php-fusion.pl
Spoczywaj w pokoju... wlodekp
Masz racj? czesz? po kolei wszyskie pliki, ale jeszcze nie natrafi?em cho? mam du?o i ró?nych wersji jednak robocze w miar? aktualne, jak co? trafi? oczywi?cie dam zna?.
 
wlodekp.europa.pl
m_i_n
I dlatego wol? jezyki kompilowane od interpretowanych Pfft Z przyczyn technicznych niemozliwe jest wykonanie kodu wprowadzone przez usera (tak jak chocby w przypadku SQL injection).
Awaria strony? - dowiedz si? o niej, nim ktokolwiek zauwa?y: uMonitor.eu
 
http://www.bbproject.net
ELO320
Szukajcie a znajdziecie :)

Wtyczka encyclopedia/encyclopedia.php x1
Edytowane przez Pieka dnia 13.02.2008 21:42:20
 
www.imperium-gier.pl
Pieka
ELO320 napisa?/a:
Szukajcie a znajdziecie Smile

Wtyczka encyclopedia/encyclopedia.php x1

Sam widzisz, ze nawet dwa dodatki miales z bledem.
Dziekuje, zaktualizowalem liste w pierwszym poscie.
Jestem jaki jestem Smile
 
www.php-fusion.pl
Konto ukryte
Witam a jak ja mam cos takiego w pliku "info_panel/hottest_threads.php"
Pobierz kod źródłowy  Rozwiń Kod źródłowy

Zamiast jak w 1 poscie
Pobierz kod źródłowy  Rozwiń Kod źródłowy

Czy to jest to samo i takze musze zamienic ??
Edytowane przez Konto ukryte dnia 16.02.2008 22:29:01
 
Grzes
To praktycznie to samo (nie do ko?ca). Tak?e zamie? t? lini? poniewa? nie jest tu sprawdzana informacja przekazywana zmienn? $rowstart.
Cz?sto najm?drzejsz? odpowiedzi? jest milczenie krzywy.gif
 
Konto ukryte
Dzieki Grzes Wink) Tak zrobi?
 
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl