Навигация

Движки сайтов
Движки форумов
Движки соц. сетей
Движки торрент трекеров

Реклама

Выбор языка

Russian (ru) Русский язык
English (us) English

Переходы

Google: погоны российской армии фото
Google: image hosting script
Яndex.ru: skripters.com
Ccxutf-8nomaplocaltoutf82252 aн ccxutf-8nomaplocaltoutf82253 кино родина мо ccxutf-8nomaplocal. | Скачать торрент секс.

Главная страница » DLE -Баг/Фиксы

Обновление шаблона с версии 9.3 на 9.4

Обновление шаблона с версии 9.3 на 9.4
Обновление Шаблонов с версии 9.3 на 9.4 за 5 МИНУТ!
Подробнее

Недостаточная фильтрация в модуле Переходы от 10.09.2011

Ошибка в версии: все версии

Степень опасности: Высокая

Подробнее о исправлении в полной новости
Подробнее

Недостаточная фильтрация в модуле Переходы (07.09.2011)

 Недостаточная фильтрация в модуле Переходы (07.09.2011)


Очередное исправление проблем с безопасностью модуля Переходы.

Степень опасности: Высокая

Ошибка в версии: все версии

Подробнее о исправлении в полной новости...
Подробнее

DLE Forum - Недостаточная фильтрация входящих данных

Проблема: Недостаточная фильтрация входящих данных в модуле репутаций пользователя.

Ошибка в версии: Все версии

Степень опасности: Высокая
Подробнее

Недостаточная фильтрация данных в Модуле Переходы

Недостаточная фильтрация данных в Модуле Переходы



Ошибка в версии: Все версии
Степень опасности: Высокая
Подробнее

DLE баг фикс дополнительного запроса при регистрации

DLE баг фикс дополнительного запроса при регистрации

Ковыряясь в файлах DLE 9.2, автор нашёл дополнительный запрос при регистрации.
Подробнее

Защита от массовой рассылки персональных сообщений

Последнее время стали поступать сообщения о том что сайты подвергаются массовой рассылке персональных сообщений при помощи спам программ. В новой версии скрипта будут предусмотрены множественные алгоритмы защиты, позволяющие полностью предотвратить данные действия. В текущей версии скрипта существуют два механизма защиты: первый, это включение в настройках групп каптчи для комментариев и персональных сообщений, данный механизм гарантирует полную защиту от имеющихся на данный момент спам программ, второй, это более радикальный способ - отключение в настройках групп разрешение на использование персональных сообщений. Данные методы безусловно обладают своими недостатками, так например многие не хотят включать каптчу для комментариев, хотя мы рекомендуем ее включать для обычных посетителей, т.к. это очень хороший механизм от спама в комментариях.

Для тех кому не подходят данные методы, мы хотим предоставить небольшой временный дополнительный механизм защиты от спама, до тех пор пока не вышла новая версия скрипта.

Читайте подробнее...
Подробнее

Недостаточная фильтрация входящих данных

Проблема: Недостаточная фильтрация входящих данных.

Ошибка в версии: Все версии

Степень опасности: Высокая

Дистрибутив версии 9.0 обновлен.
Подробнее

Недостаточная фильтрация входящих данных


Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.

Ошибка в версии: Все версии

Степень опасности: Средняя (Высокая при наличии администраторского аккаунта на сайте)
Подробнее

Проведение атаки межсайтового скриптинга (XSS)

Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.

Ошибка в версии: 7.x - 8.5

Степень опасности: Низкая
Подробнее
CloseЗакрыть

Добро пожаловать!


Не забудьте зарегистрироваться.

Опрос

    Ваш движок форума?

    IPB
    DLE forum
    vBulletin
    phpBB
    Другой