[Безопасность] Возможная SQL-уязвимость в privmsg.php

[Безопасность] Возможная SQL-уязвимость в privmsg.php

Сообщение Mr. Anderson 30.03.2004 16:41

Недавно была обнаружена прореха в безопасности phpBB 2.0.8.
Разработчики (и мы тоже) уже обновили все версии дистрибутивов (теперь это phpBB 2.0.8a). Используйте подходящий вам дистрибутив для обновления!
Если вы используете версию 2.0.8, то для обновления до новой версии, проследуйте этим инструкциям:

privmsg.php
Найти (строка 215):
Код: Выделить всё
         $pm_sql_user .= "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . "

Заменить на:
Код: Выделить всё
         $pm_sql_user = "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . "


P.S.:
Да, вся разница между этими строками заключается в удаленной точке после $pm_sql_user (во второй строке).
Правила конференции (20.12.2007) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | Руководство пользователя | FAQ
Последние и единственно актуальные на сегодня версии - 2.0.23 и 3.0.2!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


Da Blog
Аватара пользователя
Mr. Anderson
phpBB Guru
 
Сообщения: 2992
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР


Вернуться в Новости и объявления

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1