|
Obavestenja Informacije, pravila ponasanja i novosti vezane za sajt www.rumski.com |
|
Thread Tools | Display Modes |
![]() |
#1 |
Administrator
Join Date: Jan 2003
Location: Novi Sad
Posts: 1,422
|
![]()
Shvatite ovo kao HITNO, HITNO.....
Obracam se svim programerima i adminima raznih sajtova, kao i ljudima koji poznaju takve ![]() Postoji ranjivost u PHP jeziku i to u 3 komande (include, unserialize & realpath) koje nose poverljive informacije sadrzane u config.php To je jako bitan file, jer omogucava hack. Ovo se odnosi na PHP verzije manje od 4.3.10. Ovaj jezik upotrebljavaju SVI FORUMI (phpBB, vBulletin, IPB.....). Sta ciniti? ako koristite phpBB > upgrade to 2.0.11 ili ako koristite verzije phpBB do 2.0.10 uradite sledece: otvorite viewtopic.php u bilo kom text editoru, i nadjite deo koda: Code:
// // Was a highlight request part of the URI? // $highlight_match = $highlight = ''; if (isset($HTTP_GET_VARS['highlight'])) { // Split words and phrases $words = explode(' ', trim(htmlspecialchars(urldecode($HTTP_GET_VARS['highlight'])))); for($i = 0; $i < sizeof($words); $i++) { Code:
// // Was a highlight request part of the URI? // $highlight_match = $highlight = ''; if (isset($HTTP_GET_VARS['highlight'])) { // Split words and phrases $words = explode(' ', trim(htmlspecialchars($HTTP_GET_VARS['highlight']))); for($i = 0; $i < sizeof($words); $i++) { rumski.com je od veceras na poslednjoj stabilnoj verziji phpBB-a: 2.0.11
__________________
M |
![]() |
![]() |
Currently Active Users Viewing This Thread: 1 (0 members and 1 guests) | |
|
|
![]() |
||||
Thread | Thread Starter | Forum | Replies | Last Post |
Preamp vi?e ?umi zbog lo?ije struje? | analog | Ostali muzički instrumenti i studijska oprema | 10 | 23-04-2008 04:08 PM |