Yusupov |
|
---|---|
Обнаружена небольшая уязвимость в коде биржи. Это связано с кастомной функцией вывода имени пользователя sed_build_uname(). Чтобы ее исправить необходимо заменить файл system\functions.custom.php из исходников https://github.com/cmsworksru/Cot-freelance/blob/master/system/functions.custom.php. |
esclkm |
|
---|---|
интересны подробности. сто зп она. хотя в моем варианте этой функции больше нет littledev.ru - мой маленький зарождающийся блог о котонти.
снижение стоимости программирования и снижение стоимости производства разные вещи. Первое можно скорее сравнить с раздачей работникам дешевых инструментов, чем со снижением зарплаты |
Yusupov |
|
---|---|
#36303 esclkm: Функция выводит имя пользователя (значение экстраполя) вместо или вместе с логином, так как стандартная функция выводит только логин и ее нельзя изменить в Genoa какой-то кастомной. На Siena конечно она уже не нужна будет, там все продумано. |