Вход на сайт
Последние комментарии

10 минут назад - rap1us
Download here guyz...

2 часа и 34 минуты назад - BasssTa
Прикольно

8 часов назад - idal
дякую

9 часов назад - Aribova
Бывают в жизни огорченья

1 день и 12 часов назад - vladimir
ПриватБанк,Нажать СПАСИБО и тогд ...

1 день и 16 часов назад - ПриватБанк
как скачят

1 день и 16 часов назад - vladimir
Да не я ж. Парень по имени ДЕЛ :)

1 день и 16 часов назад - arowana
Спасибо что рипнул мой шаблон

1 день и 21 час назад - k12st
Извините за отнятое время, но ка ...

2 дня и 17 часов назад - Spaun
Показать / Скрыть текст[hide]Нор ...

Опрос


Новые сверху
Новые последние
Разберусь по дате


Календарь

«    Май 2007    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

Какие-то ссылки

seo-monster.ru - сервис проверки доменов
хочешь такой же информер?

Главная страница » Главная » Обновление безопасности скрипта
Обновление безопасности скриптаГлавная

Проблема: Недостаточный контроль уровня доступа в модуле персональных сообщений.

Ошибка в версии: все версии

Степень опасности: средняя

Откройте файл engine/modules/pm.php и найдите:
    if ($replyid)
    {
        $row = $db->super_query("SELECT user_from, subj, text FROM " . PREFIX . "_pm where id= '$replyid'");


замените на:

if ($replyid)
{
$row = $db->super_query("SELECT * FROM " . PREFIX . "_pm where id= '$replyid'");

if ($row['user'] != $member_id['user_id']) {

msgbox ($lang['all_err_1'], $lang['pm_err_7']);
$stop_pm = TRUE;

}





Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо зайти на сайт под своим именем.
Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.