Форум о социальных сетях Поиск по форуму Инвестиции SMM обучение SMM курсы
Форум о социальных сетях Поиск по форуму Инвестиции SMM обучение SMM курсы
  • Страница 1 из 1
  • 1
Фильтрация входящих данных
#1
Четверг, 20.05.2010, 19:56
N1LEX
Заблокированные
Сообщения: 3336
Репутация: 10084
Фильтр входящих данных.

Недостаточная фильтрация входящих данных.

Ошибка в версии: все версии

Степень опасности: Низкая, применима только на устаревших версиях браузера Opera

Ручное исправление:

Откройте файл: engine/modules/imagepreview.php

Найдите:

Code
$_GET['image'] = htmlspecialchars ($_GET['image'], ENT_QUOTES);

Ниже добавьте:

Code
$_GET['image'] = str_replace( "document.cookie", "", $_GET['image'] );
$_GET['image'] = str_replace( "javascript", "", $_GET['image'] );

if ( preg_match( "/[?&;%<\[\]]/", $_GET['image']) ) {

$_GET['image'] = "";

}
Пост отредактировал N1LEX - Четверг, 20.05.2010, 19:57
  • Страница 1 из 1
  • 1
Поиск:
Форум
Социальные сети
Хостинг от uCoz