ForumCała strona

Nawigacja

Aktualnie online

Gości online: 11

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Luka w PHP-Fusion 7.02.05 (downloads.php)

khaman dnia 27 stycznia 2013 11:30 · 8 komentarzy · 6787 czytań · Drukuj

Bezpiecze?stwo Jak doniesiono na Supporcie G?ównym downloads.php jest podatny na zdalne wstrzykni?cie kodu SQL.

Oficjalna ?ata ma zosta? wydana jeszcze w ten weekend.

Komentarze

#1 | Sony dnia 27 stycznia 2013 13:25
Na supporcie ?adnej wzmianki o tym nie ma... Newsy, forum, shoutbox wsz?dzie cisza.

?atka wyjdzie z v7.02.06? Je?li tak, no to sobie poczekamy. Wink
#2 | Pieka dnia 27 stycznia 2013 13:28
No to teraz ju? wiesz po co jest rodzimy Support Smile
#3 | khaman dnia 27 stycznia 2013 13:34
Jest na forum (temat juz zablokowany i nie na g?ównej) http://www.php-fu...d_id=32144

Szkoda, ?e nie ma od nich newsa, nic cisza..
#4 | decymka dnia 27 stycznia 2013 14:10
Podmienia? ten kod czy nie?
#5 | khaman dnia 27 stycznia 2013 14:12
Sama zdecyduj. To nie jest oficjalne rozwi?zanie, wi?c nie gwarantujemy dzia?ania. Oficjalnie to mo?na na chwil? obecn? zmieni? nazw? pliku na w?asn? i czeka? na oficjaln? poprawk?.
#6 | bartek124 dnia 27 stycznia 2013 14:24
Mo?na zamienia?, oficjalny kod b?dzie prawdopodobnie taki jak w po?cie. Jedna ?le zabezpieczona zmienna, tyle.
#7 | Pieka dnia 27 stycznia 2013 14:38
Skoro Bartek radzi zmieni? to zmieniaj Smile Na 100% gorzej ni? jest nie b?dzie.
#8 | tetra dnia 01 lutego 2013 21:15
Witam.

Wgra?em pliki aktualizacyjne, TYLKO dla PHP-Fusion v7.02.05 .
Mam jednak w?tpliwo?ci czy wszystko przebieg?o nale?ycie.
W PA. , nie widzie zmiany z , v7.02.05 na v7.02.06 ,tak jak to dzia?o si? przy innych aktualizacjach .

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl