Перейти к контенту

[Invision Community Blog] Обновление безопасности


Рекомендуемые сообщения

Опубликованное вчера описание о возможной уязвимости также присутствует и в Invision Community Blog.

 

Всем владельцам Invision Community Blog необходимо в файле modules/blog/search.php найти код:

    function convert_highlite_words($words="")
   {
  	 $words = trim(urldecode($words));

заменить его на:

    function convert_highlite_words($words="")
   {
  	 global $std;
  	 $words = $std->clean_value(trim(urldecode($words)));

Ссылка на комментарий
Поделиться на других сайтах

Гость
Эта тема закрыта для публикации сообщений.
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.