prowebber.ru - Тут есть все для настоящих вебмастеров

Чтение RSS Мы в твиттере
Название темыПросмотровОтветовПоследний
JaGGeR С Днем Рождения! 117 12 CamStyle
Раздаю инвайты на WaspAce Бесплатно! 982 69 Avgust76
Бесплатная графика 189 25 sultan07
Прикольный шаблон для юкоза 33 5 Respect™
Кредит 70 рублей 29 3 Nell
Скачал Ps, бесплатная графика) 309 35 bucefal82
«    Май 2012    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

ProWebber | Всё для вебмастера » Всё для DataLife Engine » Релизы DLE » Недостаточная фильтрация в модуле Переходы от 10.09.2011




Недостаточная фильтрация в модуле Переходы от 10.09.2011


У нас вы можете скачать бесплатно Недостаточная фильтрация в модуле Переходы от 10.09.2011 .
Это материал доступен по следующим словам - Недостаточная фильтрация в модуле Переходы от 10.09.2011.
Не пропустите комментарии к Недостаточная фильтрация в модуле Переходы от 10.09.2011.
Данный материал предоставлен сайтом ProWebber.ru исключительно в ознакомительных целях. Администрация не несет ответственности за его содержимое.

Недостаточная фильтрация в модуле Переходы от 10.09.2011


Ошибка в версии: все версии

Степень опасности: Высокая

Для исправления откройте файл engine/modules/referer.php и найдите:

if(preg_match("/[<][\/a-zA-Z]+(.*?)[>]/", urldecode(rawurldecode($http_referer)))) {
die ( "Переход заблокирован, перенаправление:<br /><br />Пожалуйста, нажмите <a href=\"{$request_uri}\">сюда</a>." );
}


Ниже добавьте:

if(preg_match("/[<][\/a-zA-Z]+(.*?)[>]/", urldecode(rawurldecode($request_uri)))) {
die ( "Переход заблокирован, перенаправление:<br /><br />Пожалуйста, нажмите <a href=\"{$config['http_home_url']}\">сюда</a>." );
}

if(preg_match("/[<][\/a-zA-Z]+(.*?)[>]/", $_SERVER['HTTP_USER_AGENT'])) {
die ( "Переход заблокирован, перенаправление:<br /><br />Пожалуйста, нажмите <a href=\"{$config['http_home_url']}\">сюда</a>." );
}


Немного ниже найдите

if (checkurl($http_referer) != "false") {


ВЫШЕ добавьте:

$request_uri = $db->safesql( trim( htmlspecialchars( strip_tags( $request_uri ) ) ) );


Ниже найдите:

$rblock = str_replace( '[slink]', "<a href=\"".$row['uri']."\">", $rblock );


Замените на:

$rblock = str_replace( '[slink]', "<a href=\"".strip_tags($row['uri'])."\">", $rblock );


Найдите:

$user_agent = $_SERVER['HTTP_USER_AGENT'];


Замените на:

$user_agent = @$db->safesql( htmlspecialchars( strip_tags( stripslashes( trim( $_SERVER['HTTP_USER_AGENT'] ) ) ), ENT_QUOTES ) );



 (голосов: 3)
Просмотры: 1053 VIP ProWebber | Комментарии (20)
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

webil

  • 13 сентября 2011 19:43
  • Регистрация: 21.10.2010
  • ICQ: 400052772
  • Комментариев: 151
поэтому я к чертям модуль этот снял!

--------------------

UkrDimon

  • 13 сентября 2011 19:53
  • Регистрация: 7.11.2010
  • ICQ: 621983937
  • Комментариев: 98
webil,
Многие люди его сняли))))но я не не снял,пускай стоит))

--------------------

hell

  • 13 сентября 2011 21:11
  • Регистрация: 12.09.2010
  • ICQ: --
  • Комментариев: 62
UkrDimon,Адрес сайта напиши. Помогут снять

UkrDimon

  • 13 сентября 2011 21:23
  • Регистрация: 7.11.2010
  • ICQ: 621983937
  • Комментариев: 98
Цитата: hell
UkrDimon,Адрес сайта напиши. Помогут снять

Да я его и сам сниму))не хочу просто ))

--------------------

account

  • 13 сентября 2011 21:41
  • Регистрация: 11.09.2010
  • ICQ: --
  • Комментариев: 4
у меня стоит версия 8.4
в файле referer.php нету двух последних строк
$rblock = str_replace( '[slink]', "<a href=\"".$row['uri']."\">", $rblock );

и
$user_agent = $_SERVER['HTTP_USER_AGENT'];

что делать?
помогите.

UkrDimon

  • 13 сентября 2011 22:21
  • Регистрация: 7.11.2010
  • ICQ: 621983937
  • Комментариев: 98
Уже 70+просмотров и не одного +(:

--------------------

Mel

  • 13 сентября 2011 22:32
  • Регистрация: 8.04.2010
  • ICQ: 565027139
  • Комментариев: 350
Почемуто я нисколько не удивился этой новости, через "переходы" уже столько сайтов ломанули, что модуль оправдывает свое название.

--------------------

Saneka2692

  • 13 сентября 2011 22:47
  • Регистрация: 2.10.2010
  • ICQ: --
  • Комментариев: 58
Цитата: UkrDimon
Многие люди его сняли))))но я не не снял,пускай стоит))

Когда сайт твой снимут уже поздно будет))

UkrDimon

  • 13 сентября 2011 22:48
  • Регистрация: 7.11.2010
  • ICQ: 621983937
  • Комментариев: 98
Mel,
А каким образом сайты то ламанули из-за модуля)???

Цитата: Saneka2692
Когда сайт твой снимут уже поздно будет))

Епть вы меня запугали))всё пошол модуль с сайт нах снимать пока не поздно)

--------------------

Fta1050

  • 13 сентября 2011 22:49
  • Регистрация: 5.05.2010
  • ICQ: 1324360
  • Комментариев: 135
Гнали траф с твоего на свой...

--------------------

skifa

  • 13 сентября 2011 23:37
  • Регистрация: 12.04.2011
  • ICQ: --
  • Комментариев: 32
зря только покупал когда-то этот гавномодуль! сам от него отказался недавно и не жалею! с каждой версией одни баги находят ...

Saneka2692

  • 13 сентября 2011 23:41
  • Регистрация: 2.10.2010
  • ICQ: --
  • Комментариев: 58
Цитата: UkrDimon
Епть вы меня запугали))всё пошол модуль с сайт нах снимать пока не поздно)

Нет, я не запугивал. Меня часто ломали с этим модулем, можно сказать жить спокойно не давали. Как только снёс модуль к чертям, всё прекратилось. (может совпадение конечно, но я в такие совпадения не верю.
Судить вам.

UkrDimon

  • 13 сентября 2011 23:56
  • Регистрация: 7.11.2010
  • ICQ: 621983937
  • Комментариев: 98
Saneka2692,
Да всё же я модуль убрал с сайта своего))Бог береженого бережет!

--------------------

ko1yan

  • 14 сентября 2011 00:42
  • Регистрация: 7.03.2010
  • ICQ: --
  • Комментариев: 9
При отключенном выводе блоке проблем не будет, в версии 9.2 проблем не будет (через недельку я сделаю, в надежде сразу после выхода DLE 9.4). Я не машина, у любого человека может быть ошибка, но к сведению, после найденной ошибки фикс был написан через час. Не я делаю баги в модуле, а в основном сам PHP

--------------------

Lenivo

  • 14 сентября 2011 00:47
  • Регистрация: 30.08.2011
  • ICQ: --
  • Комментариев: 77
Жалко конечно, удобный был модулек, но надоело каждый день на сайт автора заходить и смотреть не вылезла ли новая дыра. Снес.

Кстати, с модулем "на линии" та же фигня - латайте дыры...

soulman

  • 14 сентября 2011 13:12
  • Регистрация: 14.04.2011
  • ICQ: --
  • Комментариев: 32
убейте этого разраба к чертям. я больше чем уверен, что он сам эти дыры и делает.... diablo славо богу ни когда не ставил этот модуль, как то не вижу смысла в нем вообще.

account

  • 14 сентября 2011 20:11
  • Регистрация: 11.09.2010
  • ICQ: --
  • Комментариев: 4
у меня стоит версия 8.4
в файле referer.php нету двух последних строк:
$rblock = str_replace( '[slink]', "<a href=\"".$row['uri']."\">", $rblock );

и
$user_agent = $_SERVER['HTTP_USER_AGENT'];

что делать?
помогите.

Delacrua

  • 14 сентября 2011 21:57
  • Регистрация: 14.10.2010
  • ICQ: 330933
  • Комментариев: 280
  • Выкл.
Модулю уже 4 года, все дырки в модуле зашиваем... Вот вам наглядный пример, что все эти модули вообще ставить не надо. DLE без модулей взламывают, по себе знаю, а уж с модуля то уж наверное совсем беда.

--------------------

stepanOK

  • 14 сентября 2011 22:07
  • Регистрация: 20.08.2009
  • ICQ: --
  • Комментариев: 69
Народ че вы взьелись на ko1yanа и его модуль ну была дыра но фикс очень быстро появился.

P.S. Ошибок не совершает только тот, кто ничего не делает!

infosite

  • 15 сентября 2011 11:47
  • Регистрация: 13.09.2010
  • ICQ: --
  • Комментариев: 76
человек старался а вы его dash

--------------------

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии в данной новости.


Yandex-Апдейт
↓ Апдейты Яndex тИЦ
13.04.2012Последний
16.02.2012
04.02.2012
↓ Апдейты выдачи Яndexa
17.05.2012Последний
15.05.2012
12.05.2012
↓ Апдейты ЯКаталога
16.05.2012Последний
11.05.2012
09.05.2012
Витрина ссылок
Elegant Division: Коллекция смайлов для DLE
Assada: Profile Reviews 1.3 - модуль стены для DLE! http://assada.com.ua/
Misterio: DCOReARTS.COM - Студия web - дизайна и графики!
Misterio: DCOReARTS.COM - Студия web - дизайна и графики!
skRpk: пбчит.рф Баги и Читы для игры Point Blank

Поддержи сайт
Скрипты, cms, шаблоны, статьи по раскрутке

Опросы

Чего не хватает сайту?

Материала
Живого общения

Последние комментарии:

  • Всё для IPB
  • Информер