|
Правила •
Регистрация •
Справка Сообщения за день • Поиск |
|
|
|
Опции темы | Опции просмотра |
меня здесь нет
![]() |
SQL инекция в RunCMS 1.1
В файле /class/sessions.class.php, функция isValid() – не проверяется переменная $this->sessionID полученная из кукиса . |
||||
|
|
): ǝҺɐни dиw ɐн иd⊥оwɔ
![]() |
Где взята информация ?
Напильник для RUNCMS Строим помаленьку Для гурманов Мебель для дома |
||||
|
|
[исход]
![]() |
Ух ты, точно. Спасибо. Надо фиксить.
Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
меня здесь нет
![]() |
Цитата:
|
||||
|
|
[исход]
![]() |
В общем на пока – открыть class/sessions.class.php и полностью заменить конструктор XoopsUserSession() на
function XoopsUserSession($sessionID ='') { global $xoopsConfig, $myts; $this->cookie = $xoopsConfig['session_name']; $this->expiretime = $xoopsConfig['session_expire']; if(!empty($sessionID)){ $this->sessionID = $myts->oopsAddSlashesGPC(trim($sessionID)); } } Правила нашего Форума :: О клубе пользователей RUNCMS :: Рекомендации по публикации сообщений :: Прежде чем задать вопрос воспользуйтесь Поиском ------------------------------------------------------------------- Если что-то не работает, задавая вопрос, ! ОБЯЗАТЕЛЬНО ! пишите версию RUNCMS/модуля/PHP/MySQL и текст самой ошибки. |
||||
|
|
): ǝҺɐни dиw ɐн иd⊥оwɔ
![]() |
nifus тоды большое спасибо -)
Напильник для RUNCMS Строим помаленьку Для гурманов Мебель для дома |
||||
|
|
меня здесь нет
![]() |
Цитата:
Цитата:
|
||||
|
|
Зам старшего участника
|
Цитата:
Просто включить весну. Текстура - мокрый асфальт Неба на пять мегабайт и ветра побольше дать Бросить все силы на дождь, но даже моих мегагерц Не хватит чтоб сделать запах дождя.... |
||||
|
|
Младший участник
|
Кстати, а патч то будет?
|
||||
|
|
|
|
|
![]() |
Powered by: vBulletin Version 3.0 Copyright ©2000-2025, Jelsoft Enterprises Ltd. |
Все разделы прочитаны - Руководство форума - Архив - Вверх |