UBB Kodo saugumo atnaujinimas
Parašė 2005 rugpjūčio 7 10:08:18
Dvi saugumo skylės buvo atrastos UBB kode, nagrinėjant dviems mūsų nariams. Grindordie atrado, kad narys gali sugadinti saito vietas ten, kur naudojamos spalvos [color]. EasyEx atrado, kad įsilaužėlis potencialiai gali ištrinti ar sugadinti įrašus, paveikslėlius, panaudodamas [img] tag'us, niekam nežinant. Kaip visada, aš padariau failų pataisas. Sourceforge failai atnaujinti, nariai gali parsisiųsti naują maincore.php failą iš atsisiuntimų nuorodos
Atnaujinimas. Aš perrašiau kodą, bei atnaujinau failus. Jei norite patys atnaujinti, paskaitykite Skaityti daugiau instrukcijas.
Atnaujinimas 2. Originalus [img] bb kodo pataisymas kol kas pilnai problemos neišsprendė, mes dar padirbėsime, kol rasime geresnį sprendimą. Sourceforge bei failai atnaujinti. Paskaitykite Skaityti daugiau, jei norite pamatyti kodą.
Parašė Digitanium Rugpjūčio 5 d. 2005
Išplėstos naujienos
Atsiverskite su teksto editoriumi failą maincore.php ties funkcija parseubb($message) {
Replace $ubbs1[10] and $ubbs2[10]:
With: (Updated 06/08/2005)
Replace $ubbs1[12] and $ubbs2[12]:
With: