ForumCała strona

Nawigacja

Aktualnie online

Gości online: 9

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
18.10.2025 19:31:20
Forum nie dziala nawet bez polskich znakow.

JazOOn
16.10.2025 18:21:12
nie dziala z polskimi znakami

Zbigniew@
12.10.2025 15:20:31
Tylko dla wybranych.

JazOOn
06.10.2025 21:00:15
czy shout dziala?

hoopak
02.10.2025 10:33:17
Bleeeeee Cool

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

2 in 1, czyli dwie nowe poprawki!

Pieka dnia 05 lutego 2006 17:20 · 13 komentarze · 10431 czytań · Drukuj

Bezpiecze?stwo Dzisiaj rano Digitanium otrzyma? informacj? o mo?liwo?ci umieszczenia poprzez XSS z?o?liwego kodu w shoutbox'ie. Mo?liwosc taka istnieje tylko wtedy, gdy pozwalamy na stronie pisa? go?ciom, którzy zamiast podania swojego nicka chc?c nam zaszkodzi? umieszcz? w tym polu specjalnie spreparowany kod.
Ten sam trick mo?na zastosowa? w przypadku komentarzy.
W zwi?zku z tym zosta?y poprawione obydwa odpowiedzialne za to pliku tj. comments_include.php i shoutbox_panel.php za których aktualizacje pobierana jest op?ata w wysoko?ci £10.... To oczywiscie zart!!
Wszystkim u?ytkownikom wersji v6.00.303 oraz ni?szych polecamy aktualizacj? do wersji v6.00.304.
Wszystkie potrzebne pliki jak zwykle znajduj? si? w Laboratorium Modu?ów.

Komentarze

#1 | wlodi dnia 05 lutego 2006 18:09
Ju? zaktualizowa?em Cool
#2 | Pieka dnia 05 lutego 2006 18:25
To milo Grin
#3 | wlodi dnia 05 lutego 2006 18:29
@Pieka-Bardzo mi?o. Ale pobra?em z oficjalnego supportu bo w lab nie mogem znale??. Mo?e jeszcze nie by?o jak ja szuka?em Smile A PiekaWEB przesz?a ju? aktualizacj? Cool
#4 | Pieka dnia 05 lutego 2006 19:17
A jak myslisz? Grin
#5 | wlodi dnia 05 lutego 2006 19:20
Nie wiem, zaraz sprawdze Smile Przesz?a i dobrze wa?ne jest bezpieczenstwo.
P.S. Pliki gotowe do labolatorium, wystarczy ze sprawdzisz i podmienisz je na serwerku Smile
#6 | cakper dnia 05 lutego 2006 19:28
Pieka ale ty si? dowcipny zrobi?e?!
my?la?em ?e czego? dostan?(zawa?u w sensie)
nie ?ebym by? daltonist? i nie widzia? tego po niebiesku, ale nie doczyta?em w pierwszym momencie
#7 | wlodi dnia 05 lutego 2006 19:31
Tez tak czyta?em i mowie co p?acic za aktualke, cos mi tu nie pasuje.Czytam dalej a tu na niebiesko "To oczywiscie ?art!!" Pieka zawsze ma dobry humor i za to lubie tego cz?owieka. Mo?e by sie wprowadzi?o na suporcie avatary przy komentarzach co wy na to??Cool
#8 | RaylePL dnia 05 lutego 2006 20:16
no super juz mam nowa wersje ;D
#9 | Pieka dnia 05 lutego 2006 20:21
Hmm.. Pomyslimy o avatarach Grin
#10 | wlodi dnia 05 lutego 2006 20:52
@Pieka - wiesz jak to mam sprawiac o wiele wiecej pracy przy aktualizacjach to nie ma sensu. Ale jak nie to moga byc Cool

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl