ForumCała strona

Nawigacja

Aktualnie online

Gości online: 5

Użytkowników online: 0

Łącznie użytkowników: 25,400
Najnowszy użytkownik: AlojzyBartek

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
17.11.2024 11:33:24
Nie ten grzeszy kto pije, ale ten, kto się nie upije.

JazOOn
16.11.2024 20:46:18
tja

Zbigniew@
15.11.2024 18:58:17
Kto pije, ten nie bije.

JazOOn
31.10.2024 20:49:47
Kto pije?

piterus
30.10.2024 19:45:48
I będziemy śpiewać: "Kiedy 20 blisko, przebadaj wszystko, przebadaj wszystko..." Pfft

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

PHP-Fusion v6.01.12

jantom dnia 17 października 2007 09:00 · 14 komentarze · 13114 czytań · Drukuj

Oficjalne

Błędy poprawione w v6.01.12

Nowe elementy:

  • Dodanie podwójnego hashowania haseł użytkowników algorytmem MD5 dla lepszego bezpieczeństwa,
  • Zintegrowania nowej captchy z v7,
  • Podrasowanie funkcji cleanurl w celu zabezpieczenia przed exploitami.
Poprawki bezpieczeństwa:
  • messages.php - poprawka zapytania msg_read,
  • photogallery.php - poprawienie zabezpieczeń zmiennych $prev, $next i $photo_thumb,
  • print.php - poprawiono sprawdzenie praw dostępu do kategorii artykułów,
  • search.php - poprawka zabezpieczeń w zmiennej $_POST["stext"],
  • submit.php - zabezpieczenie przed wstrzyknięciem kodu sql w nadsyłanych artykułach,
  • update_profile_include.php - zabezpieczenie przed wstrzyknięciem kodu sql przy sprawdzaniu nicku i e-maila.

Dla zainteresowanych - lista wszystkich zmiany jest, jak zawsze, dostępna w CVS-ie.

Komentarze

#1 | bubutm dnia 17 października 2007 09:48
No i gites Smile w końcu coś drgnęło Smile Powodzenia w dalszych pracach Cool
#2 | m_i_n dnia 17 października 2007 15:40
No i w koncu moj pomysl z double md5 doczekal sie wdrozenia Grin.
#3 | SebaZ dnia 17 października 2007 22:00
to chyba pierwsze albo jedno z pierwszych rozwiązań jakie wprowadził Wooya do PF7
#4 | Grzes dnia 17 października 2007 22:18
Tylko mi się teraz nie kłóćcie o to co by było gdyby było GrinPfft
#5 | m_i_n dnia 18 października 2007 01:11
Następnym razem to opantentuje a nie bede pisał otwarcie Pfft Pfft Pfft hehehe.
#6 | polven26 dnia 18 października 2007 13:06
FajowoSmile. Czekajmy na v7...
#7 | JazOOn dnia 18 października 2007 20:44
i troche poczekamy Smile
#8 | Wooya dnia 19 października 2007 12:37
m_i_n: wszyscy wiedza, ze to twoj pomysl, i wcale nie zaprzeczam. Digiemu tez opisywalem, kto to wymyslil Smile
#9 | adminik dnia 19 października 2007 13:23
Mi się zdaje ze te kolejne poprawki mają nas przygotować do aktualizacji do v7 ;]
#10 | Gander dnia 19 października 2007 16:33
Dopiero dziś miałem chwilkę by się wczytać w newsa. phpBB AutoReg 3.3 jest niekompatybilny z najnowszą wersją. Będę musiał szybko zrobić v4, bo przeczuwam zbliżające się stado hienek, chcących wiedzieć czemu im nie działa...?

Frown

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.

Oceny

Tylko zarejestrowani użytkownicy mogą oceniać zawartość strony
Zaloguj się lub zarejestruj, żeby móc zagłosować.

Brak ocen. Może czas dodać swoją?
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl