Temat Autor Odpowiedzi Data Ostatni post

DataLife Engine 8.5 PL [FIX]
Autor: Zielony | Kategoria: CMS | Czytań: 831 | Komentarze: 1 | 06-08-2010 21:12

DataLife Engine 8.5 PL [FIX]
Jest to DataLife Engine 8.5 PL Nulled by M.I.D-Team [FIX]

Czym się różni od zwykłej wersji???

Zostały naprawione następujące rzeczy:

 

1. Brak filtrowania danych przychodzących (przesyłanie pliku) >>Cosmic<<

      Brak filtrowania danych przychodzących (przesyłanie pliku).

      Problem: Użytkownik moze przesłać na serwer odpowiedni plik, a następnie poruszać sić po nadrzędnych katalogach.

      Wersja DLE: Wszystkie

      Stopień zagrożenia: średni

2. Cross-site scripting (XSS) >>Cosmic<<

      Cross-site scripting (XSS) – sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu (zazwyczaj javascript), który wyświetlony innym użytkownikom może doprowadzić do wykonania przez nich niepodanych akcji. Skrypt umieszczony w zaatakowanej stronie może obejść niektóre mechanizmy kontroli dostępu do danych użytkownika.

      źródło: http://pl.wikipedia.org/wiki/Cross-site_scripting

      Błąd w DLE: 7.x - 8.5

      Stopień zagrońenia: Niski

3. Poprawka do dodawania artykułów dla DataLife Engine 8.5 >>Mario<<

      Problem: Gdy user dodaje newsa (addnews), nie może potem przy użyciu BBCocde zmienić koloru czcionki

4. Poprawka do komentarzy dla DLE 8.5 >>Mario<<

      Problem: Gdy user doda komentarz nie może potem przy użyciu szybkiej jego edycji zmieniź koloru czcionki, pogrubić etc...

5. Ochrona przed atakiem boot shell >>DrinkOrDie<<

6. Spolszczenie edytora WYSIWYG >>Zielony<<

Pobierz:

Aby zobaczyć ukryty tekst musisz być zalogowany, jeżeli nie masz konta zarejestruj się!

Aby zobaczyć ukryty tekst musisz być zalogowany, jeżeli nie masz konta zarejestruj się!

  • 51
 (Głosów #: 9)
Keywords: danych, Problem, czcionki, Stopień, >>Cosmic<<, pliku, użyciu, Crosssite, Poprawka, DataLife, >>Mario<<, potem, scripting, przesyłanie, koloru, Engine, przychodzących, filtrowania, zagrońenia, httpplwikipediaorgwikiCrosssite_scripting.
Witaj gościu żeby zobaczyć pełną tereść wiadomości Zarejestruj sie.

Avart
molq Pisarz
27 Październik 2010 15:30GG: 4438604
Zarejestrowany: 28.02.2010Komentarze: 53
Polecam :D

--------------------
Darmowy-Gadzet.pl

AndroidBox.pl

Ls-11.pl

Informacja

Użytkownicy z rangą Gość nie mogą dodawać komentarzy.

Serwery WWW Na Twoją Kieszeń Poleca 4dle.net.pl
Menu strony
Szybki kontakt
Zielony - Admin

Przed zadaniem pytania podaj twój login na stronie
Pamiętaj, aby korzystać z szybkiego kontaktu
musisz posiadać Gadu-Gadu lub AQQ
Sonda
Jaki Chat na stronę
Chat na stronie głównej
Chat na forum
Chat na forum i na stronie głównej
Wolę kanał IRC
Tagi
Top News
Wasze Strony

Disney24 oferuje gry online, muzykę znanych gwiazd, oraz filmiki online! Możesz też sprawdzić informacje o programach i premierach na Disney Channel i Disney XD Wszystko dla wszystkich Button Posiadasz własną stronę, masz banner 88x31 i chciał być go mieć tutaj pisz na:
Forum - link
email - kontakt
nie zapomnij podać swojego adresu email

OnLine

Facebook