Forums / National / Russian / Рынок / Уязвимость в скрипте биржи на Genoa

Yusupov
#1 2012-11-22 06:22

Обнаружена небольшая уязвимость в коде биржи. Это связано с кастомной функцией вывода имени пользователя sed_build_uname().

Чтобы ее исправить необходимо заменить файл system\functions.custom.php из исходников https://github.com/cmsworksru/Cot-freelance/blob/master/system/functions.custom.php.

esclkm
#2 2012-11-22 06:46

интересны подробности.

сто зп она.

хотя в моем варианте этой функции больше нет

littledev.ru - мой маленький зарождающийся блог о котонти.
снижение стоимости программирования и снижение стоимости производства разные вещи. Первое можно скорее сравнить с раздачей работникам дешевых инструментов, чем со снижением зарплаты
Yusupov
#3 2012-11-22 07:02
#36303 esclkm:

интересны подробности.

сто зп она.

хотя в моем варианте этой функции больше нет

Функция выводит имя пользователя (значение экстраполя) вместо или вместе с логином, так как стандартная функция выводит только логин и ее нельзя изменить в Genoa какой-то кастомной. На Siena конечно она уже не нужна будет, там все продумано.