ForumCała strona

Nawigacja

Aktualnie online

Gości online: 13

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
21.02.2026 20:03:46
Pieka: Data ostatniej wizyty 01.04.2025 11:24

JazOOn
21.02.2026 19:42:10
ale fajnie ze bylismy tego czescia

Drecha
04.02.2026 00:37:17
Niestety... Format sie chyba wypalil juz dawno temu, ale czasem milo wejsc i powspominac

hoopak
01.01.2026 14:48:12
No polskie nie chca wejsc... Smutno troche.

Zbigniew@
27.12.2025 19:18:58
JazOOn A po nas chocby zgliszcza

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

2 in 1, czyli dwie nowe poprawki!

Pieka dnia 05 lutego 2006 17:20 · 13 komentarze · 10703 czytań · Drukuj

Bezpiecze?stwo Dzisiaj rano Digitanium otrzyma? informacj? o mo?liwo?ci umieszczenia poprzez XSS z?o?liwego kodu w shoutbox'ie. Mo?liwosc taka istnieje tylko wtedy, gdy pozwalamy na stronie pisa? go?ciom, którzy zamiast podania swojego nicka chc?c nam zaszkodzi? umieszcz? w tym polu specjalnie spreparowany kod.
Ten sam trick mo?na zastosowa? w przypadku komentarzy.
W zwi?zku z tym zosta?y poprawione obydwa odpowiedzialne za to pliku tj. comments_include.php i shoutbox_panel.php za których aktualizacje pobierana jest op?ata w wysoko?ci £10.... To oczywiscie zart!!
Wszystkim u?ytkownikom wersji v6.00.303 oraz ni?szych polecamy aktualizacj? do wersji v6.00.304.
Wszystkie potrzebne pliki jak zwykle znajduj? si? w Laboratorium Modu?ów.

Komentarze

#11 | fusionek dnia 07 lutego 2006 22:20
Niebardzo rozumiem po co ten ?art Angry
#12 | Pieka dnia 07 lutego 2006 22:49
No wiesz, wiele jest rzeczy na niebie i na ziemi ktorych nie pojmujemy Grin
Pytanie retoryczne: "Po co sa zarty?"
#13 | wlodi dnia 10 lutego 2006 13:26
@Pieka-po to zeby rozsmieszyc kogos Smile

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl