Önemli Güvenlik Güncellemesi [ 4-02-2009 ]

Sitemizden Duyurular ve Kurallarımız

Önemli Güvenlik Güncellemesi [ 4-02-2009 ]

Mesajgönderen AKIN tarih Prş Nis 02, 2009 5:47 pm

global.php de
4images 1.7 versionlarında aşagıdaki kodları bulup

Kod: Tümünü seç
if (isset($HTTP_GET_VARS['l']) || isset($HTTP_POST_VARS['l'])) {
  $l = (isset($HTTP_GET_VARS['l'])) ? trim($HTTP_GET_VARS['l']) : trim($HTTP_POST_VARS['l']);
  if (file_exists(ROOT_PATH.'lang/'.$l.'/main.php')) {
    $config['language_dir'] = $l;
  }
}

bunlarla değiştiriniz.
$l = null;
if (isset($HTTP_GET_VARS['l']) || isset($HTTP_POST_VARS['l'])) {
$requested_l = (isset($HTTP_GET_VARS['l'])) ? trim($HTTP_GET_VARS['l']) : trim($HTTP_POST_VARS['l']);
if (!preg_match('#\.\.[\\\/]#', $requested_l) && $requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {
$l = $requested_l;
$config['language_dir'] = $l;
}
}






4images 1.7.1 - 1.7.6 versionlarında aşagıdaki kodları bulup


if ($requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {


aşagıdaki kodlarla değiştiriniz....
Kod: Tümünü seç
  if (!preg_match('#\.\.[\\\/]#', $requested_l) && $requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {
Kullanıcı avatarı
AKIN
Site Admin
Site Admin
 
Mesajlar: 463
Kayıt: Pzr Haz 01, 2008 3:26 pm
Konum: Bursa

Dön 4images Duyurular & Kurallar

Kimler çevrimiçi

Bu forumu gezen kullanıcılar: Hiç bir kayıtlı kullanıcı yok ve 1 misafir

Resim,iyi ve güzel resimleri Araba Resimleri Bedava Resim | Resim indir | chat
cron