Jump to content
Дизайн и модификация IPS Community IPBSkinsBETA
Search In
  • More options...
Find results that contain...
Find results in...
Sign in to follow this  
andaril

Обновления безопасности ipb

Recommended Posts

IP.Board 2.3.4 Security Enhancements and DST Bug Fix

Скачать готовые файлы:

http://forums.invisionpower.com/index.php?...st&id=16364

Статья:

http://forums.invisionpower.com/index.php?showtopic=270637

 

Ручное обновление и диф репорт, по которому это делалось в аттачах

На вопросы, типа "А что такое сжатый файл?" не отвечаю.

diff_report.txt

man_upd.txt

Share this post


Link to post
Share on other sites

Сорь за мб спам.

В этот патч включены все обновления по безопасности ipb 2.3.4

Если да то удалите мой пост.

Share this post


Link to post
Share on other sites

только тот что написан по ссылке

Share this post


Link to post
Share on other sites

Можеть и последний, но "все обновления для 2.3.4" в него не включены.

Share this post


Link to post
Share on other sites

Критический патч безопасности. Устраняет возможную эксплоит/инъекцию SQL

http://forums.invisionpower.com/index.php?showtopic=276512

sources/action_public/xmlout.php
-------------
найти
-------------
'where'  => "{$check_field}='{$name}'",
-------------
изменить на
-------------
'where'  => "{$check_field}='". $this->ipsclass->DB->add_slashes( $name ) . "'",

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this  

  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...