cotonti.com : XSS уязвимость в extra fields https://www.cotonti.com Laatste forum onderwerpen Cotonti en Tue, 24 Feb 2026 19:12:44 -0000 Hurep
users.register.inc.php [74], users.profile.inc.php [376], users.edit.inc.php [103]
$import = sed_import('ruser'.$row['field_name'],'P','HTM');
//исправить на
$import = sed_import('ruser'.$row['field_name'],'P','TXT');
page.add.inc.php [79]
$import = sed_import('newpage'.$row['field_name'],'P','HTM');
//исправить на
$import = sed_import('newpage'.$row['field_name'],'P','TXT');
page.edit.inc.php [96]
$import = sed_import('rpage'.$row['field_name'],'P','HTM');
//исправить на
$import = sed_import('rpage'.$row['field_name'],'P','TXT');
Но лучше, конечно, дождаться автора, мало ли чего еще добавит.]]>
Wo, 15 Apr 2009 16:07:11 -0000
medar Моя вина, в ближайшее время пофиксю.]]> Wo, 15 Apr 2009 00:50:33 -0000 Dayver
На будущее если вы захотите "официально" заявить о проблеме то в таком случае лучшим вариантом будет создание тикета (желательно на англ. ... потому как будет больше шансов к быстрейшему решению проблемы не только русскоязычными членами команды) .]]>
Di, 14 Apr 2009 22:59:09 -0000
psyvek Писал об этом в "Ошибках движка" ответа не последовало. Для меня критично использование доп полей, но в том виде в каком они есть использовать их невозможно.]]> Di, 14 Apr 2009 21:40:47 -0000