На сайте разработчика появилось информация о уязвимости движка DataLife Engine версии 11.1 и ниже.
Проблема: Недостаточная фильтрация данных
Степень опасности: Высокая
Исправляйте, кто ещё не исправил .
Найти в файле /engine/classes/parse.class.php
Заменить на
Ссылка на оф. сообщение разработчика http://dle-news.ru/bags/v11/1706-nedostatochnaya-filtraciya-dannyh.html
Проблема: Недостаточная фильтрация данных
Степень опасности: Высокая
Исправляйте, кто ещё не исправил .
Найти в файле /engine/classes/parse.class.php
Код |
---|
if( preg_match( "/[?&;%<\[\]]/", $url ) ) { if( $align != "" ) return "[img=" . $align . "]" . $url . "[/img]"; else return "[img]" . $url . "[/img]"; } |
Заменить на
Код |
---|
if( preg_match( "/[?&;%<\[\]]/", $url ) ) { return $matches[0]; } |
Ссылка на оф. сообщение разработчика http://dle-news.ru/bags/v11/1706-nedostatochnaya-filtraciya-dannyh.html
Рекомендую хостинг в России от 220р.
Мой Сайт-Блог Климов Дмитрий .