| Temat | Autor | Odpowiedzi | Data | Ostatni post |
| iChat v2.9 | |
| Autor: Zielony | Kategoria: Moduły | Czytań: 276 | Komentarze: 2 | 01-01-2011 17:00 |
| DataLife Engine 8.5 PL [FIX] | |
| Autor: Zielony | Kategoria: CMS | Czytań: 831 | Komentarze: 1 | 06-08-2010 21:12 |
Czym się różni od zwykłej wersji???
Zostały naprawione następujące rzeczy:
1. Brak filtrowania danych przychodzących (przesyłanie pliku) >>Cosmic<<
Brak filtrowania danych przychodzących (przesyłanie pliku).
Problem: Użytkownik moze przesłać na serwer odpowiedni plik, a następnie poruszać sić po nadrzędnych katalogach.
Wersja DLE: Wszystkie
Stopień zagrożenia: średni
2. Cross-site scripting (XSS) >>Cosmic<<
Cross-site scripting (XSS) – sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu (zazwyczaj javascript), który wyświetlony innym użytkownikom może doprowadzić do wykonania przez nich niepodanych akcji. Skrypt umieszczony w zaatakowanej stronie może obejść niektóre mechanizmy kontroli dostępu do danych użytkownika.
źródło: http://pl.wikipedia.org/wiki/Cross-site_scripting
Błąd w DLE: 7.x - 8.5
Stopień zagrońenia: Niski
3. Poprawka do dodawania artykułów dla DataLife Engine 8.5 >>Mario<<
Problem: Gdy user dodaje newsa (addnews), nie może potem przy użyciu BBCocde zmienić koloru czcionki
4. Poprawka do komentarzy dla DLE 8.5 >>Mario<<
Problem: Gdy user doda komentarz nie może potem przy użyciu szybkiej jego edycji zmieniź koloru czcionki, pogrubić etc...
5. Ochrona przed atakiem boot shell >>DrinkOrDie<<
6. Spolszczenie edytora WYSIWYG >>Zielony<<
| Jak korzystać z innych skryptów na domenie DataLife Engine | |
| Autor: Zielony | Kategoria: FAQ | Czytań: 516 | Komentarze: 2 | 20-05-2010 11:54 |




Posiadasz własną stronę, masz banner 88x31 i chciał być go mieć tutaj pisz na: