VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
serialize($commands) заменить на $this->vbulletin->db->escape_string(serialize($commands))
и еще
искать похожие вхождения и фильтровать и их так же
@rambo
Почти новичок
Join Date: Mar 2006
Posts: 396
Версия vB: 3.6.4
Reputation:
Опытный 55
Репутация в разделе: 1
0
Quote:
Originally Posted by kerk
искать похожие вхождения и фильтровать и их так же
искать именно serialize($commands) или именно какие то похожие?
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,823
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20319
Репутация в разделе: 7747
6
блин....
посмотрел другие файлы этого хака
да он ВЕСЬ дырявый, мамадарагая...
практически в каждом запросе есть дырки, не фильтрованные входящие данные
@rambo
Почти новичок
Join Date: Mar 2006
Posts: 396
Версия vB: 3.6.4
Reputation:
Опытный 55
Репутация в разделе: 1
0
Quote:
Originally Posted by kerk
блин....
посмотрел другие файлы этого хака
да он ВЕСЬ дырявый, мамадарагая...
практически в каждом запросе есть дырки, не фильтрованные входящие данные
могли бы поправить/отфильтровать?
rambo добавил 08-17-2012 в 06:58 PM
кстати в infernoshout.php не нашел ничего такого как serialize($commands) только в inferno_settings.php есть.
Last edited by rambo : 08-17-2012 at 07:57 PM.
Reason: Добавлено сообщение
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,823
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20319
Репутация в разделе: 7747
2
Quote:
Originally Posted by rambo
только в inferno_settings.php есть.
именно там и нужно заменять
@rambo
Почти новичок
Join Date: Mar 2006
Posts: 396
Версия vB: 3.6.4
Reputation:
Опытный 55
Репутация в разделе: 1
0
Quote:
Originally Posted by kerk
именно там и нужно заменять
именно там и заменил одно значение.
не могли бы вы поправить все запросы в этом продукте? в частном порядке?