Пропустить

[Безопасность] Возможная SQL-уязвимость в privmsg.php

[Безопасность] Возможная SQL-уязвимость в privmsg.php

Сообщение Mr. Anderson » 30.03.2004 16:41

Недавно была обнаружена прореха в безопасности phpBB 2.0.8.
Разработчики (и мы тоже) уже обновили все версии дистрибутивов (теперь это phpBB 2.0.8a). Используйте подходящий вам дистрибутив для обновления!
Если вы используете версию 2.0.8, то для обновления до новой версии, проследуйте этим инструкциям:

privmsg.php
Найти (строка 215):
         $pm_sql_user .= "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . "

Заменить на:
         $pm_sql_user = "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . "


P.S.:
Да, вся разница между этими строками заключается в удаленной точке после $pm_sql_user (во второй строке).
Правила конференции (30.05.2011) | Общие ошибки новичков (07.11.2005) | Шаблон запроса | FAQ (phpBB 3.0.x)
Последняя и единственно актуальная на сегодня версия - 3.0.10!
Поддержка по ICQ, e-mail и ЛС оказывается только за WM!


phpBB Guru blog
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
 
Сообщения: 5433
Зарегистрирован: 13.03.2004 22:32
Откуда: СССР
Благодарил (а): 5 раз.
Поблагодарили: 86 раз.

Вернуться в Новости и объявления (архив)

 

  • Похожие темы
    Ответы
    Просмотры
    Последнее сообщение

Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot] и гости: 0

Бессрочный конкурс phpBB-ориентированных материалов
FastVPS — надёжный и доступный хостинг для phpBB
Место для вашей рекламы