Сделать домашней|Добавить в избранное
 

Многопользовательский новостной движок,
предназначенный для организации собственных
СМИ и блогов в интернете.

 
на правах рекламы

Исправления в DLE Forum 2.5 для корректной работы со смайлами в DLE 9.0

Исправления в DLE Forum 2.5 для корректной работы со смайлами в DLE 9.0

Автор: Skater_1992
Совместимость: DLE Forum 2.x (тестилось на 2.5)
Делаем чтобы смайлы показывались на DLE 9.0

Недостаточная фильтрация входящих данных

Автор: DEN 007 от 8 июня 2010
  • 0
Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.

Ошибка в версии: Все версии

Степень опасности: Средняя (Высокая при наличии администраторского аккаунта на сайте)

Как исправить в полной новости...

Проведение атаки межсайтового скриптинга (XSS)

Автор: Inrus от 7 июня 2010
  • 0
При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.

Ошибка в версии: 7.x - 8.5
Степень опасности: Низкая

Недостаточная фильтрация входящих данных

Автор: kavadims от 17 февраля 2009
  • 0
Недостаточная фильтрация входящих данных


Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: 7.5 и ниже
Степень опасности: Низкая
Дистрибутив версии 7.5 обновлен.
Автор: celsoft

Баг-фикс Ошибка парсинга заголовков новостей

Автор: softyes от 11 января 2009
  • 17
Проблема: Ошибка парсинга заголовков новостей

Ошибка в версии: 7.3 и ниже

Степень опасности: Низкая

Автор: celsoft

Ошибка при выводе результатов голосования

Автор: kavadims от 7 января 2009
  • 17
Проблема: Ошибка при выводе результатов голосования.
Ошибка в версии: все версии
Степень опасности: отсутствует
Автор: AVET

Недостаточная фильтрация входящих данных

Автор: kavadims от 18 декабря 2008
  • 17
'Недостаточная фильтрация входящих данных' title='Недостаточная фильтрация входящих данных' /


Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: все версии
Степень опасности: Низкая

Ручное исправление в полной новости.

Недостаточная фильтрация входящих данных

Автор: Inrus от 12 ноября 2008
  • -0
Проблема: Недостаточная фильтрация входящих данных.
Ошибка в версии: все версии
Степень опасности: Средняя

Источник: dle-news.ru

Добавление поддержки Adobe Flash Player 10

Автор: MaZaHaKa от 19 октября 2008
  • -0
Как Вы наверное помните, на официальном сайте DLE вскоре после выхода финальной версии DataLife Engine v.7.3 появилась информация о проблемах с массовой загрузкой файлов на сервер. Ошибка возникала у пользователей, которые обновили Adobe Flash Player до новой 10 версии. Данная проблема заключалась в изменении политики безопасности в новом плеере, в результате этого изменения доступ к выбору файлов на компьютере невозможно было получить из JavaScript.

На данный момент, по заявлению разработчиков DLE решение этой проблемы найдено:

Цитата с dle-news.ru

"На данный момент решение этой проблемы найдено и вы можете скачать патч устанавливающий поддержку Adobe Flash Player 10. После установки патча, мы рекомендуем вам обновить плеер до актуальной десятой версии на сайте Adobe т.к. безопасность превыше всего."


Для клиентов оплативших скрипт доступно для загрузки на официальном сайте данное исправление. Загрузить его они могут здесь

Недостаточная фильтрация входящих данных

Автор: VADOS от 27 сентября 2008
  • 17
Проблема: Недостаточная фильтрация входящих данных.

Ошибка в версии: все версии

Степень опасности: Средняя

Фикс читаем далее...

Багфикс модуля Теги ( DLE 7.2 )

Автор: Маккой от 16 августа 2008
  • 17
Для тех кто установил DLE 7.2.

Есть такой в них баг, к примеру у нас в одной новости есть тег ПО, а в другой новости тег Постер...
теперь по get запросу ?do=tags&tag=ПО ( или /tags/ПО/ ) нам так же выведутся новости в которых присутствует тег Постер, т.е оно выводит все новости в которых в каких либо тегах присутствует эта часть слова.

Исправление Модуля "Подписки" для DLE Forum v.2.2

Автор: Inrus от 15 июля 2008
  • 17
Проблема: Не отправляются уведомления о новых ответах в теме.

Ошибка в версии: 2.2

Степень опасности: Нет

Недостаточная фильтрация входящих данных

Автор: Inrus от 20 июня 2008
  • 34
Проблема: Недостаточная фильтрация входящих данных.

Ошибка в версии: все версии

Степень опасности: Низкая (сработает разве что на устаревших версиях браузера Opera)

Исправление:

Откройте файл: engine/modules/imagepreview.php

Найдите строку:

$_GET['image'] = htmlspecialchars ($_GET['image'], ENT_QUOTES);


Ниже вставьте:
$_GET['image'] = str_replace( "document.cookie", "", $_GET['image'] );
$_GET['image'] = str_replace( "javascript", "", $_GET['image'] );


if ( preg_match( "/[?&;%<\[\]]/", $_GET['image']) ) {

$_GET['image'] = "";

}


BugFIX Количество новостей на страницу

Автор: Inrus от 1 июня 2008
  • 17
Проблема: Если поставить параметр 0 для Количество новостей на страницу, то на главной странице не пропадает навигация по новостям и появляться такая ошибка:

Цитата: Ошибка
Warning: Division by zero in G:\home\10.10.28.63\www\engine\modules\show.short.php on line 511


Ошибка в версии: только 7.0

Степень опасности: низкая

Дистрибутив версии 7.0

Автор: GreenFest

Поддержка нестандартных портов в MySQLi

Автор: Inrus от 28 мая 2008
  • 17
Была обнаружена небольшая проблема, при которой если MySQLi сервер использует нестандартный порт для подключения, например если ваш хостер в качестве адреса к MySQL сообщает адрес website.ru:3307, то скрипт не может подключится по этим параметрам к базе данных. Данная проблема существует только если используется подключение с нестандартным портом, и только если используется MySQLi расширение для подключения к базе данных.

Ошибка в версии: все версии поддерживающие MySQLi