<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : XSS уязвимость в extra fields</title>
		<link>https://www.cotonti.com</link>
		<description>Last topic posts</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Sat, 11 Apr 2026 06:09:10 -0000</pubDate>

		<item>
			<title>Hurep</title>
			<description><![CDATA[Если нельзя ждать, можешь сам поправить:<br />
<br />
users.register.inc.php [74], users.profile.inc.php [376], users.edit.inc.php [103]<br />
<div class="highlight"><pre class="php">
$import = sed_import('ruser'.$row&#091;'field_name'&#093;,'P','HTM');
//исправить на
$import = sed_import('ruser'.$row&#091;'field_name'&#093;,'P','TXT');
</pre></div>
page.add.inc.php [79]<br />
<div class="highlight"><pre class="php">
$import = sed_import('newpage'.$row&#091;'field_name'&#093;,'P','HTM');
//исправить на
$import = sed_import('newpage'.$row&#091;'field_name'&#093;,'P','TXT');
</pre></div>
page.edit.inc.php [96]<br />
<div class="highlight"><pre class="php">
$import = sed_import('rpage'.$row&#091;'field_name'&#093;,'P','HTM');
//исправить на
$import = sed_import('rpage'.$row&#091;'field_name'&#093;,'P','TXT');
</pre></div>
Но лучше, конечно, дождаться автора, мало ли чего еще добавит.]]></description>
			<pubDate>Wed, 15 Apr 2009 16:07:11 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2599&d=0#post11426]]></link>
		</item>
		<item>
			<title>medar</title>
			<description><![CDATA[Сорри, я автор extra fields, в последнее время оч нерегулярно захожу сюда.<br />
Моя вина, в ближайшее время пофиксю.]]></description>
			<pubDate>Wed, 15 Apr 2009 00:50:33 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2599&d=0#post11391]]></link>
		</item>
		<item>
			<title>Dayver</title>
			<description><![CDATA[Если твета не последовало - не значит что нужно создавать несколько тем .... как только у кого либо из команды появится время и возможность даная проблема будет расмотрена и приняты соотв. действия.<br />
<br />
На будущее если вы захотите &quot;официально&quot; заявить о проблеме то в таком случае лучшим вариантом будет <a href="http://trac.cotonti.com/newticket">создание тикета</a> (желательно на англ. ... потому как будет больше шансов к быстрейшему решению проблемы не только русскоязычными членами команды) .]]></description>
			<pubDate>Tue, 14 Apr 2009 22:59:09 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2599&d=0#post11384]]></link>
		</item>
		<item>
			<title>psyvek</title>
			<description><![CDATA[Собственно, в доп полях можно добавить любой код.<br />
Писал об этом в &quot;Ошибках движка&quot; ответа не последовало. Для меня критично использование доп полей, но в том виде в каком они есть использовать их невозможно.]]></description>
			<pubDate>Tue, 14 Apr 2009 21:40:47 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=2599&d=0#post11380]]></link>
		</item>
	</channel>
</rss>