Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

[Безопасность] Возможная SQL-уязвимость в privmsg.php

Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет 1 месяц
Откуда: СССР
Благодарил (а): 6 раз
Поблагодарили: 154 раза
Контактная информация:

[Безопасность] Возможная SQL-уязвимость в privmsg.php

Сообщение Mr. Anderson »

Недавно была обнаружена прореха в безопасности phpBB 2.0.8.
Разработчики (и мы тоже) уже обновили все версии дистрибутивов (теперь это phpBB 2.0.8a). Используйте подходящий вам дистрибутив для обновления!
Если вы используете версию 2.0.8, то для обновления до новой версии, проследуйте этим инструкциям:

privmsg.php
Найти (строка 215):

Код: Выделить всё

         $pm_sql_user .= "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . "
Заменить на:

Код: Выделить всё

         $pm_sql_user = "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . "
P.S.:
Да, вся разница между этими строками заключается в удаленной точке после $pm_sql_user (во второй строке).
Закрыто

Вернуться в «Новости и объявления (архив)»