Очередная дырка на DLE

Все блоги / DLE движок для сайтов 27 января 2011 0   
Совсем недавно юные хацкеры почувствовали себя богами и начали по своей базе ДЛЕ-сайтов распихать свой код. Работает такой код у тех, кто опять забыл выключить register_globals в php.ini(ну или хостинг сделал сам такую гадость).

Кого ещё не взломали - выставляйте register_globals off
В файле .htaccess пишется такое
php_flag register_globals off
или добавить в начало index.php
ini_set( egister_globals, Off);

А теперь правим дырку в движке. Для этого переходим по ссылке
http://dle-news.ru/bags/v90/1127-nedostatochnaya-filtraciya-vhodyaschih-dannyh.html
и лечим... лечим.. :)

А теперь как удалить то, что нам добавили в новости DLE

 Источник:Украинский сайт о DLE

Похожие публикации

@
  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent

Архив публикаций