Главная
Файлы
Поиск
Пользователи
Группы
Регистрация
Профиль
Войти и проверить личные сообщения
Вход
Текущее время
25/11/24 17:48
XSS в модуле поиска mod_search
Список форумов Skill-Z CMS Project
->
Bug track
Автор
Сообщение
surg30n
Skill+Z Developer
Зарегистрирован:
1/11/05 00:19
Сообщения: 198
Добавлено:
9/06/07 13:04
В модуле mod_search найдена xss уязвимость.
Необходимо строку
Код:
'query' =>( (strlen($row['query'])>40) ? (substr($row['query'],0,40).'...') : $row['query']),
привести к виду
Код:
'query' => htmlspecialchars( (strlen($row['query'])>40) ? (substr($row['query'],0,40).'...') : $row['query']),
В файлах
modules/mod_search/admin/admin_mod_search.php
modules/mod_search/search.php
Вернуться к началу
mihail
Зарегистрирован:
1/11/05 22:56
Сообщения: 30
Добавлено:
13/06/07 21:07
хм.. как такое пропустили..
Вернуться к началу
Показать сообщения:
все сообщения
за последний день
за последние 7 дней
за последние 2 недели
за последний месяц
за последние 3 месяца
за последние 6 месяцев
за последний год
Начиная со старых
Начиная с новых
Список форумов Skill-Z CMS Project
->
Bug track
Часовой пояс: GMT + 4
Страница
1
из
1
Перейти:
Выберите форум
Новости и анонсы
----------------
Новости и объявления
Поддержка продукта
----------------
Поддержка пользователей
Для предложений
Bug track
Модификации и дополнения
Вы
не можете
начинать темы
Вы
не можете
отвечать на сообщения
Вы
не можете
редактировать свои сообщения
Вы
не можете
удалять свои сообщения
Вы
не можете
голосовать в опросах