29 Мая 2013 Неофициальное обновление безопасности DCMS Social 1.7.2 Закрыто 9 XSS уязвимостей! Форум - 5 XSS Лента - 1 XSS Новости - 1 XSS Последние темы форума для веб и вап по 1 XSS Спасибо Darik за то что указал на них. Советую всем обновиться. Установка: распаковать в корень с заменой. Внимание, если у вас не стандартные файлы style/themes/web/index.php sys/inc/forum_nw.php То их заменять не нужно Качаем
Jvk3528 Мая 2013 Dark_AKC, а как же это? if (isset($user)) { ______________________ AptEntity96
Engine28 Мая 2013 Jvk35, Это просто условие, оно ничего не выводит. Ну хз, я ни где не видел чтоб фильтровали
Jvk3528 Мая 2013 Dark_AKC, это то самое что сказать не нужно это на пример фильтрачить if ($_GET['id']) { например лучше такое фильтрачить! ______________________ AptEntity96
Монстрик
28 Мая 2013 Я у себя и со стороны админки тоже все закрыл на всякий, хз, админы разные тоже бывают.
Jvk3528 Мая 2013 Dark_AKC, да оно безопасное но я отфильтрировал на всякий пожарний!Еслиб я допустил ошыбку была б ошыбка! ______________________ AptEntity96