• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

Data life engine 6.0 final release

Статус
В этой теме нельзя размещать новые ответы.
то что я знаю:
он нулил дле 53, когда вышла 55 он сдавал экзамены, мадмен тогда выпустил 55 с кривым каким-то файлом, от старой версии, фреш тогда ему помог раскодировать новый и все, больше я о нем ничего не слышал
фрэш никогда ничем мне не помогал
а старый файл я тупо воткнул в версии 5,3 - лень было кавыряца, темболее до этого целые 3 версии в этом файле ничего не менялось, вот и попался на версии 5,3
теперь с выходом каждой версии я этот файл всегда раскодировываю и кстати каждый раз в нем новые изменения!
 
Ребятки, а как же этот фикс? - Для просмотра ссылки Войди или Зарегистрируйся

Необходимо внести в дистрибутив исправление
 
MadMan - когда сайт твой заработает обещал еще на прошлой неделе???
 
Самому трудно исправить ?


Открыть /engine/ajax/rating.php

найти


$go_rate = intval($_REQUEST['go_rate']);
$news_id = intval($_REQUEST['news_id']);


и заменить на


check_xss ();

if ( !is_numeric( $_REQUEST['go_rate'] ) OR !is_numeric ( $_REQUEST['news_id'] ))
{
die ( "error" );
}

$go_rate = intval($_REQUEST['go_rate']);
$news_id = intval($_REQUEST['news_id']);

if ( $go_rate > 5 OR $go_rate < 0 )
{
die ( "error" );
}
 
Самому трудно исправить ?


Открыть /engine/ajax/rating.php

найти


$go_rate = intval($_REQUEST['go_rate']);
$news_id = intval($_REQUEST['news_id']);


и заменить на


check_xss ();

if ( !is_numeric( $_REQUEST['go_rate'] ) OR !is_numeric ( $_REQUEST['news_id'] ))
{
die ( "error" );
}

$go_rate = intval($_REQUEST['go_rate']);
$news_id = intval($_REQUEST['news_id']);

if ( $go_rate > 5 OR $go_rate < 0 )
{
die ( "error" );
}

Priciom tut rating.php ?
tam pishut stob:

Итак мы предлагаем вам скачать данный архив и обновить файл engine/modules/search.php
 
А че за фикс то ?
Чего он обеспечивает ?
 
Читать я умею...
Какие уязвимости ?
Чем грозят ?
И не стрёмно ли это ставить ?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху