Joomla - критическая уязвимость

707
.
Str@nnik
# diabloser (24.01.2016 / 12:14)
а почему бы ему не болтать о нем , он же не рекламит , на форуме каждый имеет право высказаться , свобода слова, а если тебя тут что либо задевает , так не заходи на форум сюда и все чин чинарем будет
Вот и я имею право высказаться. Вопросы есть еще?
.

Fublin

Фикса нет
Вот тебе фикс от этой уязвимости
* (+/-)
function db($data, $type = 'sql') {
    if ($type == 'sql')
        return mysql_real_escape_string(trim(strip_tags($data)));
    if ($type == 's')
        return trim(htmlspecialchars($data));
}

/*
Если $user_agent надо записать в БД,
то вызывай db() с одним параметром
*/
$user_agent = db($_SERVER['HTTP_USER_AGENT']);

/*
Если $user_agent надо вывести из БД,
то вызывай db() с двумя параметрами
*/
$user_agent = db($row['user_agent'], 's');

Тут или, что то поменялось в сязи с версиями пыха, потомучто ну не верю что так долго не могли найти косяк такой
Скорее не в связи с версиями пыха, а с ростом популярности cURL.
.
# Str@nnik (24.01.2016 / 13:07)
Вот и я имею право высказаться. Вопросы есть еще?
У меня их к тебе и небыло
.
Потому что я Бэтмен

Это все происки Яндекса
Он сломал Joomla

.
КоханийВолодимир
# Zeen (25.01.2016 / 15:56)
Это все происки Яндекса
Он сломал Joomla
Чтобы внедрить туда свой JЯндекс.Бар
Всего: 35