Разделы
Каталог модулей
Вход на сайт
Последние сообщения на форуме
Последние комментарии
5 часов назад - ToopUp 5 часов назад - NHC 8 часов назад - R-V 8 часов назад - duanetorceny 9 часов назад - Mars 9 часов назад - gerbttops 10 часов назад - dEREkDiZ 10 часов назад - grettikas 15 часов назад - NHC 15 часов назад - muxig Опрос
Топ-новости
Другие сайты о ДЛЕ
Архив сайта
Какие-то ссылки
|
Главная страница » Багфиксы » Недостаточная фильтрация входящих данных
Недостаточная фильтрация входящих данныхБагфиксы
Автор: nickon.
Проблема: Недостаточная фильтрация входящих данных. Ошибка в версии: все версии Степень опасности: Низкая, применима только на устаревших версиях браузера Opera Ручное исправление: Откройте файл: engine/modules/imagepreview.php найдите: $_GET['image'] = htmlspecialchars ($_GET['image'], ENT_QUOTES); ниже добавьте: $_GET['image'] = str_replace( "document.cookie", "", $_GET['image'] ); $_GET['image'] = str_replace( "javascript", "", $_GET['image'] ); if ( preg_match( "/[?&;%<\[\]]/", $_GET['image']) ) { $_GET['image'] = ""; }
Информация
![]() Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости. |
|||||||||||||||||||||||||||||||||||||||||||||||||||||