Проблема с Vetton скриптом каталога

O
На сайте с 02.06.2006
Offline
67
633

Проблема со скриптом каталога Vetton.

До этого не замечал никаких проблем. Обновил до 3.2.5

И появились проблемы.

В каталог начали попадать сайты, минуя премодерацию, сразу попадая

в раздел, причем с пометкой обратку не проверять.

Считаю что в скрипте есть большая дырка. Кодеры на мейл не отвечают.

Да и не хочу пока думать, что это именно ими оставлена такая открытая

дверь.

Не спец я в программинге и прочее, да и в сам скрипт не влезть- закоден.

Пишу для предупреждение, и обращения внимание. Может у кого то так

же возникают такие проблемы.

PM
На сайте с 15.01.2006
Offline
51
#1

Это известная уязвимость. Пока разработчики дырку не закроют, все так и будет продолжаться.

i++
На сайте с 09.01.2007
Offline
52
i++
#2

Только что уважаемый автор выложил на phpcode.ru новую версию скрипта (v3.3). Утверждает, что описаная уязвимость там устранена.

Биржа статей Liex.ru (http://www.liex.ru/) — размещение рекламных статей с прямыми ссылками.
O
На сайте с 02.06.2006
Offline
67
#3

О, гуд сейчас и протестируем. А то эти левые добавлялки

уже достали.

Мда, на локалке все в норме а вот на хосте выдал

Warning: set_error_handler() expects the argument (myerror) to be a valid callback

Fatal error: Class 'CHECK_database' not found

и что бы это означало ? толку не дам чего ему не хватает

O
На сайте с 02.06.2006
Offline
67
#4

Это я так понял была ошибка в коде. Быстренько вышла версия 332 решившая проблему.

Озадачивает другое - зачем выкладывать недопеченые лепешки, у одной версии глюк, выпущена другая рещившая эту проблему, + появилась новая - в режиме создания отдельной страници - на этой отд. странице ссылка на сайт так и не отображается.

Сам не нашел.

Надо доделывать до конца и выкладывать финал - а не пререлиз беты версии.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий