29 Мая 2013 Неофициальное обновление безопасности DCMS Social 1.7.2 Закрыто 9 XSS уязвимостей! Форум - 5 XSS Лента - 1 XSS Новости - 1 XSS Последние темы форума для веб и вап по 1 XSS Спасибо Darik за то что указал на них. Советую всем обновиться. Установка: распаковать в корень с заменой. Внимание, если у вас не стандартные файлы style/themes/web/index.php sys/inc/forum_nw.php То их заменять не нужно Качаем
Engine28 Мая 2013 Jvk35, условие не нужно фильтровать
Jvk3528 Мая 2013 Dark_AKC, я знаю чем фильтрировать Я просто показал ещё одну нужно фильтрачить так if (isset($file['id'])){ это if ($file['id']){ ______________________ AptEntity96
Engine28 Мая 2013 Jvk35, Функцию прописать. Ищи ".$them['name']." И замени на это " . htmlspecialchars($them['name']) . "
Jvk3528 Мая 2013 Dark_AKC, эта фильтрировалась if ($file['id']){ ? ______________________ AptEntity96
Jvk3528 Мая 2013 Dark_AKC, хорошо спс!Я и незнал ______________________ AptEntity96