Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: 7.5 и ниже
Степень опасности: Низкая
Внимание! У вас нет прав, для просмотра скрытого текста.
Дистрибутив версии 7.5 обновлен.
Автор: celsoft
=============================
[ручное исправление] после сверки изменений, относительно с файлами 7.3
admin.php перед:$system_modules = array (добавить:if (is_array($mod)) die ( "Hacking attempt!" );
engine/print.php найти:
if( isset( $_REQUEST['month'] ) ) $month = $db->safesql
if( isset( $_REQUEST['day'] ) ) $day = $db->safesql
if( isset( $_REQUEST['user'] ) ) $user = $db->safesql
if( isset( $_REQUEST['news_name'] ) ) $news_name = $db->safesqlпоправить:if( isset( $_REQUEST['month'] ) ) $month = @$db->safesql
if( isset( $_REQUEST['day'] ) ) $day = @$db->safesql
if(
...
Читать дальше »