OnLine

    Сейчас на сайте всего: 1

    Гость

Контакты

    icq: 71-88-40

Наша ссылка


    Размести у себя нашу ссылку

    Web Скрипты

Друзья сайта

    Ваша ссылка
    Ваша ссылка
    Ваша ссылка
    Ваша ссылка
    Ваша ссылка
» Datalife Engine - dle » Dle Баг-Фиксы » Недостаточная фильтрация входящих данных

Для исправления откройте файл engine/inc/files.php и найдите:
$serverfile = trim( htmlspecialchars( strip_tags( $_POST['serverfile'] ) ) );



замените на:
if ($member_id['user_group'] == 1) $serverfile = trim( htmlspecialchars( strip_tags( $_POST['serverfile'] ) ) ); else $serverfile = '';

if ( $serverfile != '' ) {

$serverfile = str_replace( "\\", "/", $serverfile );
$serverfile = str_replace( "..", "", $serverfile );
$serverfile = str_replace( "/", "", $serverfile );
$serverfile_arr = explode( ".", $serverfile );
$type = totranslit( end( $serverfile_arr ) );
$curr_key = key( $serverfile_arr );
unset( $serverfile_arr[$curr_key] );

if ( in_array( strtolower( $type ), $allowed_files ) )
$serverfile = totranslit( implode( ".", $serverfile_arr ) ) . "." . $type;
else $serverfile = '';

}

if( $serverfile == ".htaccess") die("Hacking attempt!");




Откройте файл engine/classes/thumb.class.php и найдите:
$this->img['des'] = imagecreatetruecolor( $this->img['lebar_thumb'], $this->img['tinggi_thumb'] );


и добавьте выше:
if ($this->img['lebar_thumb'] img['lebar_thumb'] = 1;
if ($this->img['tinggi_thumb'] img['tinggi_thumb'] = 1;
Обсудить на форуме
alert Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.

Календарь

    «    Май 2012    »
    ПнВтСрЧтПтСбВс
     
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
     

Опрос на сайте


    Windows XP
    Windows Vista
    Windows 7
    Windows Server 2003
    Windows 2000
    Windows ME
    Windows 98
    Windows 95
    Другой Windows