Очередная дырка на DLE
Совсем недавно юные хацкеры почувствовали себя богами и начали по своей базе ДЛЕ-сайтов распихать свой код. Работает такой код у тех, кто опять забыл выключить register_globals в php.ini(ну или хостинг сделал сам такую гадость).
Кого ещё не взломали - выставляйте register_globals off
В файле .htaccess пишется такое
php_flag register_globals off
или добавить в начало index.php
ini_set( egister_globals, Off);
А теперь правим дырку в движке. Для этого переходим по ссылке
http://dle-news.ru/bags/v90/1127-nedostatochnaya-filtraciya-vhodyaschih-dannyh.html
и лечим... лечим.. :)
А теперь как удалить то, что нам добавили в новости DLE
Источник:Украинский сайт о DLE
Кого ещё не взломали - выставляйте register_globals off
В файле .htaccess пишется такое
php_flag register_globals off
или добавить в начало index.php
ini_set( egister_globals, Off);
А теперь правим дырку в движке. Для этого переходим по ссылке
http://dle-news.ru/bags/v90/1127-nedostatochnaya-filtraciya-vhodyaschih-dannyh.html
и лечим... лечим.. :)
А теперь как удалить то, что нам добавили в новости DLE
Источник:Украинский сайт о DLE
Похожие новости
- Blitz - шаблон для DLE
- Весь май две лицензии по цене одной
- Rubik - универсальный шаблон
- Telegram Instant View для DLE
- Быстрый поиск новостей только по заголовкам - модуль ModLiveSearch
- DLE: Telegram Instant View
- Весна скидок с DataLife Engine!
- DataLife Engine v.18.0 Final Release
- DataLife Engine v.18.0 Press Release
- Free-Plums на dle 17.3