Разделы Прочее Новости от Яndexa Друзья
|
Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: все версии Степень опасности: Низкая, применима только на устаревших версиях браузера Opera Ручное исправление: Откройте файл: engine/modules/imagepreview.php найдите: <!-- QuoteBegin -->
<!--
QuoteEBegin
-->
$_GET['image'] = htmlspecialchars ($_GET['image'], ENT_QUOTES);
<!--
QuoteEnd
-->
<!--
QuoteEEnd
-->
ниже добавьте: <!-- QuoteBegin --> <!-- QuoteEBegin --> $_GET['image'] = str_replace( "document.cookie", "", $_GET['image'] ); $_GET['image'] = str_replace( "javascript", "", $_GET['image'] ); if ( preg_match( "/[?&;%<\[\]]/", $_GET['image']) ) { $_GET['image'] = ""; }
|
Партнеры Опрос
Как вам новый дизайн?
|