<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : Уязвимость в скрипте биржи на Genoa</title>
		<link>https://www.cotonti.com</link>
		<description>Last topic posts</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Sat, 11 Apr 2026 08:44:46 -0000</pubDate>

		<item>
			<title>Yusupov</title>
			<description><![CDATA[<blockquote>
	<a href="https://www.cotonti.com/forums?m=posts&amp;p=36303#36303">#36303</a> <strong>esclkm: </strong><br /><p>
		интересны подробности.</p>
	<p>
		сто зп она.</p>
	<p>
		хотя в моем варианте этой функции больше нет</p>
</blockquote>
<p>
	Функция выводит имя пользователя (значение экстраполя) вместо или вместе с логином, так как стандартная функция выводит только логин и ее нельзя изменить в Genoa какой-то кастомной. На Siena конечно она уже не нужна будет, там все продумано.</p>
]]></description>
			<pubDate>Thu, 22 Nov 2012 07:02:46 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=7234&d=0#post36306]]></link>
		</item>
		<item>
			<title>esclkm</title>
			<description><![CDATA[<p>
	интересны подробности.</p>
<p>
	сто зп она.</p>
<p>
	хотя в моем варианте этой функции больше нет</p>
]]></description>
			<pubDate>Thu, 22 Nov 2012 06:46:47 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=7234&d=0#post36303]]></link>
		</item>
		<item>
			<title>Yusupov</title>
			<description><![CDATA[<p>
	Обнаружена небольшая уязвимость в коде биржи. Это связано с кастомной функцией вывода имени пользователя sed_build_uname().</p>
<p>
	Чтобы ее исправить необходимо заменить файл system\functions.custom.php из исходников https://github.com/cmsworksru/Cot-freelance/blob/master/system/functions.custom.php.</p>
]]></description>
			<pubDate>Thu, 22 Nov 2012 06:22:36 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=7234&d=0#post36301]]></link>
		</item>
	</channel>
</rss>