<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns="http://backend.userland.com/rss2" xmlns:yandex="http://news.yandex.ru">
<channel>
<title>DLE -Баг/Фиксы - SkripTers - Всё о скриптах и для скриптов...</title>
<link>http://www.skripters.com/</link>
<language>ru</language>
<description>DLE -Баг/Фиксы - SkripTers - Всё о скриптах и для скриптов...</description>
<image>
<url>http://www.skripters.com/yandexlogo.gif</url>
<title>DLE -Баг/Фиксы - SkripTers - Всё о скриптах и для скриптов...</title>
<link>http://www.skripters.com/</link>
</image>
<generator>DataLife Engine</generator><item>
<title>Обновление шаблона с версии 9.3 на 9.4</title>
<link>http://www.skripters.com/bugs/8488-obnovlenie-shablona-s-versii-93-na-94.html</link>
<description>Обновление Шаблонов с версии 9.3 на 9.4 за 5 МИНУТ!</description>
<category>DLE -Баг/Фиксы</category>
<pubDate>Sat, 01 Oct 2011 18:44:18 +0400</pubDate>
<yandex:full-text>Обновление Шаблонов с версии 9.3 на 9.4 за 5 МИНУТ!  Начнём =) 1! Для отображения системы Вопрос - Ответ в addcomments.tpl, в любом удобном для вас месте добавляем следующиё код: &amp;#91;question&amp;#93;     &amp;#60;tr&amp;#62;         &amp;#60;td class=&amp;#34;label&amp;#34;&amp;#62;             Вопрос&amp;#58;          &amp;#60;/td&amp;#62;          &amp;#60;td&amp;#62;              &amp;#60;div&amp;#62;{question}&amp;#60;/div&amp;#62;          &amp;#60;/td&amp;#62;     &amp;#60;/tr&amp;#62;     &amp;#60;tr&amp;#62;         &amp;#60;td class=&amp;#34;label&amp;#34;&amp;#62;             Ответ&amp;#58;&amp;#60;span class=&amp;#34;impot&amp;#34;&amp;#62;*&amp;#60;/span&amp;#62;         &amp;#60;/td&amp;#62;         &amp;#60;td&amp;#62;             &amp;#60;div&amp;#62;&amp;#60;input type=&amp;#34;text&amp;#34; name=&amp;#34;question_answer&amp;#34; id=&amp;#34;question_answer&amp;#34; class=&amp;#34;f_input&amp;#34; /&amp;#62;&amp;#60;/div&amp;#62;         &amp;#60;/td&amp;#62;     &amp;#60;/tr&amp;#62; &amp;#91;/question&amp;#93;  2! Система Вопрос - Ответ в addnews.tpl добавлем следующий код: &amp;#91;question&amp;#93;     &amp;#60;tr&amp;#62;         &amp;#60;td class=&amp;#34;label&amp;#34;&amp;#62;             Вопрос&amp;#58;         &amp;#60;/td&amp;#62;         &amp;#60;td&amp;#62;             &amp;#60;div&amp;#62;{question}&amp;#60;/div&amp;#62;         &amp;#60;/td&amp;#62;     &amp;#60;/tr&amp;#62;     &amp;#60;tr&amp;#62;         &amp;#60;td class=&amp;#34;label&amp;#34;&amp;#62;             Ответ&amp;#58;&amp;#60;span class=&amp;#34;impot&amp;#34;&amp;#62;*&amp;#60;/span&amp;#62;         &amp;#60;/td&amp;#62;         &amp;#60;td&amp;#62;             &amp;#60;div&amp;#62;&amp;#60;input type=&amp;#34;text&amp;#34; name=&amp;#34;question_answer&amp;#34; class=&amp;#34;f_input&amp;#34; /&amp;#62;&amp;#60;/div&amp;#62;         &amp;#60;/td&amp;#62;     &amp;#60;/tr&amp;#62; &amp;#91;/question&amp;#93;  3! В login.tpl &amp;#60;label for=&amp;#34;login_name&amp;#34;&amp;#62;Имя&amp;#58;&amp;#60;/label&amp;#62; заменить на &amp;#60;label for=&amp;#34;login_name&amp;#34;&amp;#62;{login-metod}&amp;#60;/label&amp;#62;  И после таблицы пароля добавить: &amp;#60;li class=&amp;#34;lfield lfchek&amp;#34;&amp;#62;     &amp;#60;input type=&amp;#34;checkbox&amp;#34; name=&amp;#34;login_not_save&amp;#34; id=&amp;#34;login_not_save&amp;#34; value=&amp;#34;1&amp;#34; /&amp;#62;     &amp;#60;label for=&amp;#34;login_not_save&amp;#34;&amp;#62;&amp;amp;nbsp;Чужой компьютер&amp;#60;/label&amp;#62; &amp;#60;/li&amp;#62;  4! Для добавления ссылки в профиле на RSS поток всех новостей пользователя в profile_popup.tpl, после тега {news} добавляем: &amp;#91;rss&amp;#93;&amp;#91;img&amp;#93;&amp;amp;#123;THEME}/images/rss.png&amp;#91;/img&amp;#93;&amp;#91;/rss&amp;#93;  5! Опять же система Вопрос - Ответ при регистрации. В registration.tpl, в удобном для вас месте добавляем: &amp;#91;question&amp;#93;     &amp;#60;tr&amp;#62;         &amp;#60;td class=&amp;#34;label&amp;#34;&amp;#62;             Вопрос&amp;#58;          &amp;#60;/td&amp;#62;          &amp;#60;td&amp;#62;              &amp;#60;div&amp;#62;{question}&amp;#60;/div&amp;#62;          &amp;#60;/td&amp;#62;     &amp;#60;/tr&amp;#62;     &amp;#60;tr&amp;#62;         &amp;#60;td class=&amp;#34;label&amp;#34;&amp;#62;             Ответ&amp;#58;&amp;#60;span class=&amp;#34;impot&amp;#34;&amp;#62;*&amp;#60;/span&amp;#62;         &amp;#60;/td&amp;#62;         &amp;#60;td&amp;#62;             &amp;#60;div&amp;#62;&amp;#60;input type=&amp;#34;text&amp;#34; name=&amp;#34;question_answer&amp;#34; id=&amp;#34;question_answer&amp;#34; class=&amp;#34;f_input&amp;#34; /&amp;#62;&amp;#60;/div&amp;#62;         &amp;#60;/td&amp;#62;     &amp;#60;/tr&amp;#62; &amp;#91;/question&amp;#93;  6! Для вывода похожих новостей в полной новости с использованием шаблонной системы создаём файл relatednews.tpl (или копируем из стандартного шаблона), в нём записываем: &amp;#60;li&amp;#62;&amp;#91;url=http&amp;#58;//{link}&amp;#93;{title}&amp;#91;/url&amp;#93;&amp;#60;/li&amp;#62;  7! Для вывода популярных новостей с использованием шаблонной системы создаём файл topnews.tpl (или копируем из стандартного шаблона), в нём записываем: &amp;#60;li&amp;#62;&amp;#91;url=http&amp;#58;//{link}&amp;#93;{title}&amp;#91;/url&amp;#93;&amp;#60;/li&amp;#62;  Подробнее о используемых в relatednews.tpl и topnews.tpl тегов читайте документацию.  И тож самое ток в Документе: <span class="attachment">Вы не можете скачивать файлы с нашего сервера</span></yandex:full-text>
</item><item>
<title>Недостаточная фильтрация в модуле Переходы от 10.09.2011</title>
<link>http://www.skripters.com/bugs/8420-nedostatochnaya-filtraciya-v-module-perehody-ot-10092011.html</link>
<description>Ошибка в версии: все версии  Степень опасности: Высокая  Подробнее о исправлении в полной новости</description>
<category>DLE -Баг/Фиксы</category>
<pubDate>Tue, 13 Sep 2011 04:17:00 +0400</pubDate>
<yandex:full-text>Ошибка в версии: все версии  Степень опасности: Высокая  Для исправления откройте файл engine/modules/referer.php и найдите: if(preg_match(&quot;/[]/&quot;, urldecode(rawurldecode($http_referer)))) { die ( &quot;Переход заблокирован, перенаправление:  Пожалуйста, нажмите &lt;a href=&quot;{$request_uri}&quot;&gt;сюда&lt;/a&gt;.&quot; );  }  Ниже добавьте: if(preg_match(&quot;/[]/&quot;, urldecode(rawurldecode($request_uri)))) { die ( &quot;Переход заблокирован, перенаправление:  Пожалуйста, нажмите &lt;a href=&quot;{$config[&#039;http_home_url&#039;]}&quot;&gt;сюда&lt;/a&gt;.&quot; );  }  if(preg_match(&quot;/[]/&quot;, $_SERVER[&#039;HTTP_USER_AGENT&#039;])) { die ( &quot;Переход заблокирован, перенаправление:  Пожалуйста, нажмите &lt;a href=&quot;{$config[&#039;http_home_url&#039;]}&quot;&gt;сюда&lt;/a&gt;.&quot; );  }  Немного ниже найдите: if (checkurl($http_referer) != &quot;false&quot;) {  Выше добавьте: $request_uri = $db-&gt;safesql( trim( htmlspecialchars( strip_tags( $request_uri ) ) ) );  Ниже найдите: $rblock = str_replace( &#039;[slink]&#039;, &quot;&lt;a href=&quot;&quot; /&gt;&quot;, $rblock );  Замените на: $rblock = str_replace( &#039;[slink]&#039;, &quot;&lt;a href=&quot;&quot; /&gt;&quot;, $rblock );  Найдите: $user_agent = $_SERVER[&#039;HTTP_USER_AGENT&#039;];  Замените на: $user_agent = @$db-&gt;safesql( htmlspecialchars( strip_tags( stripslashes( trim( $_SERVER[&#039;HTTP_USER_AGENT&#039;] ) ) ), ENT_QUOTES ) );</yandex:full-text>
</item><item>
<title>Недостаточная фильтрация в модуле Переходы (07.09.2011)</title>
<link>http://www.skripters.com/bugs/8422-nedostatochnaya-filtraciya-v-module-perehody-07092011.html</link>
<description>Очередное исправление проблем с безопасностью модуля Переходы.  Степень опасности: Высокая  Ошибка в версии: все версии  Подробнее о исправлении в полной новости...</description>
<category>DLE -Баг/Фиксы</category>
<pubDate>Sun, 11 Sep 2011 09:26:00 +0400</pubDate>
<yandex:full-text>Очередное исправление проблем с безопасностью модуля Переходы.  Степень опасности: Высокая  Ошибка в версии: все версии   Для исправления откройте файл engine/modules/referer.php и найдите:  if&amp;#40;preg_match&amp;#40;&amp;#34;/&amp;#91;&amp;#60;&amp;#93;&amp;#91;/a-zA-Z&amp;#93;+&amp;#40;.*?&amp;#41;&amp;#91;&amp;#62;&amp;#93;/&amp;#34;, urldecode&amp;#40;rawurldecode&amp;#40;$http_referer&amp;#41;&amp;#41;&amp;#41;&amp;#41; { die &amp;#40; &amp;#34;Переход заблокирован, перенаправление&amp;#58;&amp;#60;br /&amp;#62;&amp;#60;br /&amp;#62;Пожалуйста, нажмите &amp;#60;a href=&amp;#34;{$request_uri}&amp;#34;&amp;#62;сюда&amp;#60;/a&amp;#62;.&amp;#34; &amp;#41;; }  Ниже добавьте: if&amp;#40;preg_match&amp;#40;&amp;#34;/&amp;#91;&amp;#60;&amp;#93;&amp;#91;/a-zA-Z&amp;#93;+&amp;#40;.*?&amp;#41;&amp;#91;&amp;#62;&amp;#93;/&amp;#34;, urldecode&amp;#40;rawurldecode&amp;#40;$request_uri&amp;#41;&amp;#41;&amp;#41;&amp;#41; { die &amp;#40; &amp;#34;Переход заблокирован, перенаправление&amp;#58;&amp;#60;br /&amp;#62;&amp;#60;br /&amp;#62;Пожалуйста, нажмите &amp;#60;a href=&amp;#34;{$config&amp;#91;&amp;#39;http_home_url&amp;#39;&amp;#93;}&amp;#34;&amp;#62;сюда&amp;#60;/a&amp;#62;.&amp;#34; &amp;#41;; }  Немного ниже найдите: if &amp;#40;checkurl&amp;#40;$http_referer&amp;#41; != &amp;#34;false&amp;#34;&amp;#41; {  ВЫШЕ добавьте: $request_uri = $db-&amp;#62;safesql&amp;#40; trim&amp;#40; htmlspecialchars&amp;#40; strip_tags&amp;#40; $request_uri &amp;#41; &amp;#41; &amp;#41; &amp;#41;;  Ниже найдите: $rblock = str_replace&amp;#40; &amp;#39;&amp;#91;slink&amp;#93;&amp;#39;, &amp;#34;&amp;#60;a href=&amp;#34;&amp;#34;.$row&amp;#91;&amp;#39;uri&amp;#39;&amp;#93;.&amp;#34;&amp;#34;&amp;#62;&amp;#34;, $rblock &amp;#41;;  Замените на: $rblock = str_replace&amp;#40; &amp;#39;&amp;#91;slink&amp;#93;&amp;#39;, &amp;#34;&amp;#60;a href=&amp;#34;&amp;#34;.strip_tags&amp;#40;$row&amp;#91;&amp;#39;uri&amp;#39;&amp;#93;&amp;#41;.&amp;#34;&amp;#34;&amp;#62;&amp;#34;, $rblock &amp;#41;;  Автор: ko1yan</yandex:full-text>
</item><item>
<title>DLE Forum - Недостаточная фильтрация входящих данных</title>
<link>http://www.skripters.com/bugs/8101-dle-forum-nedostatochnaja-filtracija.html</link>
<description>Проблема: Недостаточная фильтрация входящих данных в модуле репутаций пользователя.  Ошибка в версии: Все версии  Степень опасности: Высокая</description>
<category>DLE -Баг/Фиксы</category>
<pubDate>Thu, 02 Jun 2011 21:11:39 +0400</pubDate>
<yandex:full-text>Проблема: Недостаточная фильтрация входящих данных в модуле репутаций пользователя.  Ошибка в версии: Все версии  Степень опасности: Высокая  Для исправления скачайте архив с файлом и залейте файл в папку: /engine/forum/ajax/. Скачать: &lt;a href=&quot;http://depositfiles.com/files/byyv11e0x&quot; target=&quot;_blank&quot;&gt;depositfiles&lt;/a&gt;</yandex:full-text>
</item><item>
<title>Недостаточная фильтрация данных в Модуле Переходы</title>
<link>http://www.skripters.com/bugs/7948-nedostatochnaja-filtracija-dannykh-v-module.html</link>
<description>Ошибка в версии: Все версии Степень опасности: Высокая</description>
<category>DLE -Баг/Фиксы</category>
<pubDate>Tue, 03 May 2011 12:09:54 +0400</pubDate>
<yandex:full-text>Модуль пропускает на сайт скрипты: http://i20.fastpic.ru/big/2011/0502/60/994b1dd20ab68f05061d3b9d7d3f8c60.png  Ошибка в версии: Все версии Степень опасности: Высокая Решение проблемы:  Найдите в файле engine/modules/referer.php строку: $request = strip_tags($request);  и пропишите после неё: $request=preg_replace(&#039;{[/\&#039;&quot;#@!%.]+}isU&#039;,&#039;&#039;,$request);</yandex:full-text>
</item></channel></rss>
