» » Недостаточная фильтрация данных в Модуле Переходы

Недостаточная фильтрация данных в Модуле Переходы

0
Недостаточная фильтрация данных в Модуле Переходы

Модуль пропускает на сайт скрипты:
Недостаточная фильтрация данных в Модуле Переходы

Ошибка в версии: Все версии
Степень опасности: Высокая
Решение проблемы:
Найдите в файле engine/modules/referer.php строку:
$request = strip_tags($request);

и пропишите после неё:
$request=preg_replace('{[/'"#@!%.]+}isU','',$request);

Внимание!
Для просмотра скрытого текста, Вам необходимо Войти или Зарегистрироваться.
  • DataLife Engine, Баг Фиксы
  • 4-05-2011, 09:51
  • 1914
Вернуться назад
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.