Новая версия форума. Правда внешне ничего нового не видно, но зато версия 2.0!
0 Пользователей и 1 Гость просматривают эту тему.
Offtop:Могу продать базу, ~750к юзеров.Все отлично разбито по частям, и протестировано.
dsvload.net вот портал нашего города, какая версия не знаю, думаю если есть дыри надо вытащить базу, там старая версия. dle
zeos-antivirus - думаете от него есть реальная польза ?!
Проблема: Недостаточная фильтрация входящих данных.Ошибка в версии: Все версииСтепень опасности: ВысокаяДля исправления откройте файлы engine/modules/search.php и engine/modules/fullsearch.php и найдите:Код: [Выделить]$count_result = 0;ниже добавьте:Код: [Выделить]$sql_count = "";Откройте файл engine/inc/templates.php и найдите:Код: [Выделить]$allow_save = false;ниже добавьте:Код: [Выделить]$_REQUEST['do_template'] = trim( totranslit($_REQUEST['do_template'], false, false) );$_REQUEST['do_language'] = trim( totranslit($_REQUEST['do_language'], false, false) );Либо просто скачайте и скопируйте на свой сервер патч для версии 9.0: _http://dle-news.ru/files/dle90_path.zip, изменения для более старых версий скрипта, вносятся вручную, как указано выше.
$count_result = 0;
$sql_count = "";
$allow_save = false;
$_REQUEST['do_template'] = trim( totranslit($_REQUEST['do_template'], false, false) );$_REQUEST['do_language'] = trim( totranslit($_REQUEST['do_language'], false, false) );
это всё *уйня.. Дай любой сайт на DLE, я тебе скажу логин и пасс к дб за минуту
Товарищи, кто пользуется DLE 9.X нету дыр? просто до сих пор сижу на 8.5 а где то даже на 7.3)
Цитата: ATOM от 18-01-2011, 20:26:20 Товарищи, кто пользуется DLE 9.X нету дыр? просто до сих пор сижу на 8.5 а где то даже на 7.3)на днях буду себе обновлять с 8.5 >> 9.2 , если лицензионную найду. Про дыры пока неслышно.