Перейти к контенту

Установка патча безопасности для ssi.php вручную


Рекомендуемые сообщения

Для установки патча безопасности на ssi.php вручную, о котором идет речь в следующей теме:

Security Update [ssi.php]

Вам необходимо в этом файле сделать изменения.

 

В ssi.php найдите:

	//----------------------------------------
// Sort out the forum ids
//----------------------------------------

if ( $ibforums->input['f'] )
{
 $forums = explode( ",", $ibforums->input['f'] );
}
else
{
 fatal_error("Fatal error: no forum id specified");
}

if ( count($forums) < 1 )
{
 fatal_error("Fatal error: no forum id specified");
}

$sql_fields = implode( ",", $forums );

Замените на:

	//----------------------------------------
// Sort out the forum ids
//----------------------------------------

$tmp_forums = array();
$forums     = array();

if ( $ibforums->input['f'] )
{
 $tmp_forums = explode( ",", $ibforums->input['f'] );
}
else
{
 fatal_error("Fatal error: no forum id specified");
}

foreach ($tmp_forums as $f )
{
 $f = intval($f);
 
 if ( $f )
 {
	 $forums[] = $f;
 }
}

if ( count($forums) < 1 )
{
 fatal_error("Fatal error: no forum id specified");
}

$sql_fields = implode( ",", $forums );

 

Но в большинстве случаев ssi.php не модифицируется, и Вы можете просто заменить свой файл на новый. Ссылка в той теме наверху...

Ссылка на комментарий
Поделиться на других сайтах

Пожалуйста, добавьте эту тему в НАВИГАТОР

Я со своего форума редирект поставил

Ссылка на комментарий
Поделиться на других сайтах

Пожалуйста, добавьте эту тему в НАВИГАТОР

Я со своего форума редирект поставил

Ок. Сделано.

енглишь не очень понимаю, а что именно этот файл предохраняет?

Это файл ssi.php для includ'а статистики из форума. Это активные пользователи, статистика форума, новости... Там нашли опасность экспоита...

Ссылка на комментарий
Поделиться на других сайтах

  • 6 месяцев спустя...
Вопрос такой... а если я поставил ssi plus, то нужно ли мне что-либо менять? устранена ли дырка в этом приложении??? пытался найти указанный выше код в сси плюс, но там его нет.
Ссылка на комментарий
Поделиться на других сайтах

  • 4 недели спустя...

народ а вот эту дырку как закрыть, как я понимаю это вышеописаная инструкция для версии 1.3

а на сайте лабаратории написано Программа: Invision Power Board 1.3.1

 

http://www.securitylab.ru/45790.html

 

или я ошибаюсь?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.