Download Cała strona

Aktualnie online

Gości online: 13

Użytkowników online: 0

Łącznie użytkowników: 60,397
Najnowszy użytkownik: luksus449

Logowanie

Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło

Losowa fotografia

Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

?atka na niskopoziomowe XSS (v6.01.11)

jantom dnia 06 lipca 2007 18:40:00 · 4 komentarze · 4731 czytań ·Drukuj

Bezpiecze?stwo Aktualizacja 15 lipiec: Podczas ostatniej aktualizacji zapomniano uzupe?ni? funkcj? w pliku przypomnienia has?a.
Zosta?o to skorygowane, a oba archiwa uzupe?nione o poprawiony plik lostpassword.php.

Digitanium: Secunia advisory zwróci?a mi uwag? na podatno?? PHP-Fusion na XSS w ci?gu FUSION_QUERY.
Aby temu zapobiec, zdecydowa?em si? u?y? cz??ci kodu z v7.
Wszyscy u?ytkownicy s? zobowi?zani do zaktualizowania swoich instalacji, koniec leniuchowania! (?art).

U?ytkownicy posiadaj?cy wersj? v6.01.10 proszeni s? o zaktualizowanie swoich plików za pomoc? ?atki lub CVS'a.
Przyszli u?ytkownicy mog? pobra? zaktualizowan? wersj? instalacyjn?, która dost?pna jest na Sourceforge.
Obie paczki (?atka i wersja instalacyjna) dostepne s? równie? w naszym Laboratorium.

Komentarze

#1 | kozikgsm dnia 08 lipca 2007 19:34:04
Dobra robota, ju? zaczynam ?ci?ganie Smile
dziekuje
#2 | gfilipek dnia 14 lipca 2007 10:20:56
Dziwne, zainstalowa?em (full) t? wersj?, a po klikni?ciu w panelu na Update zmieni?o mi wersje na 6.01.10 Shock
#3 | Pieka dnia 14 lipca 2007 18:22:57
Nie wdajac sie w szczegoly, po co klikales w ten link, skoro nie aktualizowales... Wink
Pozostaje mi przeprosic, wkladl sie niestety maly blad, ktory spowodowal taka, a nie inna interakcje.
Paczka zostala poprawiona.
Dziekuje za zwrocenie uwagi Smile
#4 | Pieka dnia 18 lipca 2007 23:23:45
Aktualizacja newsa!!

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Copyright © 2005-2015 Ekipa PHP-Fusion.pl