Патчи безопасности для версий 9.7 и ниже
Скачать бесплатно Патчи безопасности для версий 9.7 и ниже.
Проблема: Проведение SQL инъекций, в случае игнорирования администратором сайта уведомления в админпанели скрипта, о недопустимости включения на сервере небезопасной настройки register_globals, а также возможность обхода кода безопасности CAPTCHA при регистрации.
Ошибка в версии: 9.7 и все более ранние версии
Степень опасности: Высокая при использовании включенной настройки register_globals, отсутствует при выполнении рекомендаций по отключению данной настройки в настройках сервера. Установка патча тем не менее обязательна для всех, т.к. патч устраняет возможный обход каптчи и другие проблемы.
Для исправления скачайте и скопируйте на свой сервер патч:

Пользователи, использующие более ранние версии скрипта должны внести вручную следующие изменения в файлы скрипта:
1. Откройте файл engine/modules/sitelogin.php и найдите:
Ниже добавьте:
Далее в этом файле найдите:
Ниже добавьте:
Далее в этом файле найдите:
Ниже добавьте:
2. Откройте файл engine/init.php и найдите:
Замените на:
3. Откройте файл engine/modules/functions.php и найдите:
Ниже добавьте:
- DataLife Engine / Баг Фиксы
- 20-11-2012, 14:33
- 4 174