{% else-1 %}
Jvk30 * 0.43
(11 июл 2013, 10:57) (0/0) [0]
komar, есть пару дыр я тебе показал пример выше
Jvk30 * 0.43
(11 июл 2013, 00:46) (0/0) [0]
Вот етот код echo \"<img src=\'/style/icons/new.gif\' alt=\'*\' /> <a href=\'/news/news.php?id=$news[id]\'>$news[title]</a>\\n\";
в файле sys/inc/news_main.php если у тебя dcms-social 1.7.2 то замени на етот и дырко нет echo \"<img src=\'/style/icons/new.gif\' alt=\'*\' /> <a href=\'/news/news.php?id=$news[id]\'>\".htmlspecialchars($news[\'title\']).\"</a>\\n\";
в том файле!Это автору темы!
Jvk30 * 0.43
(11 июл 2013, 00:42) (0/0) [0]
Sir4uk, Я за дцмс социал говорю
Jvk30 * 0.43
(11 июл 2013, 00:34) (0/0) [0]
Mobil™, и чем же они отличаются тем что mysql_real_escape_string() используется в php 5.3 заместь mysql_real_escape_string() можно вот так my_esc()
Jvk30 * 0.43
(11 июл 2013, 00:28) (0/0) [0]
komar, как ищеш дырко и кроешь ёё например в новостях $news[title] кроешь так \".htmlspecialchars($news[\'title\']).\" ето в файле news/rss.php
Jvk30 * 0.43
(11 июл 2013, 00:25) (0/0) [0]
Mobil™, ахахах!Та я что буду перечислять *
Jvk30 * 0.43
(11 июл 2013, 00:23) (0/0) [0]
komar, Может быть и лох!Самая лучшая защита ето фильтрация данных!
Jvk30 * 0.43
(11 июл 2013, 00:21) (0/0) [0]
intval(),htmlspecialchars(),my_esc() и так дальше
  • 1 из 1