<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : Функция cot_file_check() работает только если установлен модуль PFS!</title>
		<link>https://www.cotonti.com</link>
		<description>Son konu mesajları</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Wed, 15 Apr 2026 00:12:48 -0000</pubDate>

		<item>
			<title>Yusupov</title>
			<description><![CDATA[<p>И как это я сразу не догадался) </p>

<p>А тут, что жизни уже нет?</p>
]]></description>
			<pubDate>Per, 02 Tem 2015 13:31:13 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/tr/forums?m=posts&q=7977&d=0#post40951]]></link>
		</item>
		<item>
			<title>esclkm</title>
			<description><![CDATA[<p>Где реппозиторий котнти ты знаешь. Так же знаешь как пользоваться гитхубом ... почему не устранить эту уязвимость... или хотя бы там написать о ней. Тут все теряется</p>
]]></description>
			<pubDate>Per, 02 Tem 2015 12:59:08 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/tr/forums?m=posts&q=7977&d=0#post40950]]></link>
		</item>
		<item>
			<title>Yusupov</title>
			<description><![CDATA[<p>Господа разработчики, объясните пожалуйста, почему сделано так, что функция проверки mime-type cot_file_check() работает только с установленным модулем PFS? </p>

<p>Мне кажется это не гибко, если модуль PFS не используется, но при этом очень нужно проверять типы файлов при их загрузке на сайт. </p>

<p>Самое забавное, что если использовать эту функцию при отключенном PFS, то файлы система пропустит любые. Это потенциальная дыра для загрузки шелла и последующего взлома сайта! Не все об этом знают!</p>
<p><strong>Добавлено 2 дня спустя:</strong></p>Неужели это никого не настораживает?!

Например, эта функция используется для загрузки аватара на сайт. И если PFS не установлен, то можно залить вместо авы любой файл, просто поменяв его расширение.
]]></description>
			<pubDate>Pzt, 29 Haz 2015 13:04:59 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/tr/forums?m=posts&q=7977&d=0#post40941]]></link>
		</item>
	</channel>
</rss>