Ошибка парсинга заголовков новостей

Проблема: Ошибка парсинга заголовков новостей

Ошибка в версии: 7.3 и ниже

Степень опасности: Низкая
Исправление:

Откройте файл: engine/inc/editnews.php

найдите:
$title = stripslashes($title);


замените на:
$title = htmlspecialchars( stripslashes( $title ), ENT_QUOTES );



Откройте файл: engine/modules/addnews.php

найдите:
$title = $db->safesql($parse->process(trim($_POST['title'])));


замените на:
$title = $db->safesql( $parse->process( trim( strip_tags ($_POST['title']) ) ) );


Новость отредактировал: RIpper - 10-07-2009, 07:49

Другие новости по теме:

Категория: Баги ----- Просмотров: 2055 ----- Комментариев: 4

Вернуться

  • soot

  • 11 июля 2009 05:03
  • Группа: User
  • ICQ: --
  • Регистрация: 12.12.2008
  • Комментариев: 79
  • Публикаций: 3
^
не актуально
  • Группа: Гости
  • ICQ: --
  • Регистрация: --
  • Комментариев: 0
  • Публикаций: 0
^
пох =) а то сразу минусы тулите angry какие злые все... recourse smile
  • Группа: Гости
  • ICQ: 767792
  • Регистрация: 14.02.2008
  • Комментариев: 414
  • Публикаций: 19
^
я + поставил)
  • Группа: Гости
  • ICQ: --
  • Регистрация: --
  • Комментариев: 0
  • Публикаций: 0
^
-=ZLoY=-,

СПС winked