Недостаточная фильтрация входящих данных
Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: Все версии
Степень опасности: Высокая
Для исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:
ниже добавьте:
Откройте файл engine/inc/templates.php и найдите:
ниже добавьте:
Либо просто скачайте и скопируйте на свой сервер патч для версии 9.0:
изменения для более старых версий скрипта, вносятся вручную, как указано выше.
Источник:Всё для WEB
Ошибка в версии: Все версии
Степень опасности: Высокая
Для исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:
$count_result = 0;
ниже добавьте:
$sql_count = "";
Откройте файл engine/inc/templates.php и найдите:
$allow_save = false;
ниже добавьте:
$_REQUEST['do_template'] = trim( totranslit($_REQUEST['do_template'], false, false) );
$_REQUEST['do_language'] = trim( totranslit($_REQUEST['do_language'], false, false) );
$_REQUEST['do_language'] = trim( totranslit($_REQUEST['do_language'], false, false) );
Либо просто скачайте и скопируйте на свой сервер патч для версии 9.0:
изменения для более старых версий скрипта, вносятся вручную, как указано выше.
Источник:Всё для WEB
Похожие новости
- Почему email всё ещё важнее мессенджеров: как сохранить порядок в деловом общении в 2025 году
- Casino Collection 3in1
- Castel War 3D
- Casual Pinball Game
- Cat Chef and Broccoli
- Cat Clicker
- DLE-comment4tg — замена комментариев на обсуждения в Telegram
- TOP Users для DLE
- Проведи лето на позитиве
- DataLife Engine v.18.1 Final Release