Дыра в dle

[Удален]
#11
в нулле сами же делают дыры, да и не такая уж дорогая лицензия, чтоб рисковать.

ну так надо знать, где нуллы брать. Лицензия недорогая, пока сайтов немного... Я конечно против пиратства =)

Просто хочу один проект сделать именно на DLE, а тут эта тема, вот и задумался

icq мне свою напиши, я помогу. Конечно бесплатно =)

[Удален]
#12

Вот пару тем которые улетели в паблик

Найден баг связанный с новостями. Что мог сделать злоумышленник? Удалить все файлы и картинки к новостям. Чтобы использовать его, злоумышленнику должны дать возможность посещать админцентр.

Исправить:

В файле engine/inc/files.php

После

if(!defined('DATALIFEENGINE'))
{
die("Hacking attempt!");
}


Вставить:

if (isset ($_REQUEST['news_id']) AND $user_group[$member_db[1]]['allow_edit'] == 1 AND $user_group[$member_db[1]]['allow_all_edit'] == 0){

$n_id = $_REQUEST['news_id'];
$sec = $db->super_query("SELECT autor,id FROM dle_post WHERE id = '$n_id'");

if ($sec['autor'] !== $member_id['name']){

msg( "error", "Доступ запрещен", "Вы не можете выполнять операции с чужими файлами. (1) " );

}
}
if(isset ($_REQUEST['author']) AND $_REQUEST['author'] !== $member_id['name'] AND $user_group[$member_db[1]]['allow_all_edit'] == 0 AND $user_group[$member_db[1]]['allow_edit'] == 0) {

msg( "error", "Доступ запрещен", "Вы не можете выполнять операции с файлами (2)" );

}

Anves добавил 29.05.2010 в 20:45

Назначение фикса - подавление такого рода сообщений:


Deprecated: Function ereg_replace() is deprecated in D:\***\www\engine\inc\include\init.php(1) : eval()'d code(1) : eval()'d code on line 1


Исправить:

Открыть: admin.php
Найти:
error_reporting ( E_ALL ^ E_NOTICE);

Заменить на:
error_reporting ( E_ALL ^ E_NOTICE ^ E_DEPRECATED);

Найти:
@ini_set ( 'error_reporting', E_ALL ^ E_NOTICE);

Заменить на:
@ini_set ( 'error_reporting', E_ALL ^ E_NOTICE ^ E_DEPRECATED );


Открыть: index.php
Найти:
@error_reporting ( E_ALL ^ E_NOTICE );

Заменить на:
@error_reporting ( E_ALL ^ E_NOTICE ^ E_DEPRECATED);

Найти:
@ini_set ( 'error_reporting', E_ALL ^ E_NOTICE );

Заменить на:
@ini_set ( 'error_reporting', E_ALL ^ E_NOTICE ^ E_DEPRECATED);
[Удален]
#13

Народ, из всех ДЛЕ нуллов - уважаю только МИД-тимовские. Ни одного нарекания не знаю - ребята только латают и латают дыры. :)

[Удален]
#14

Никулин М, в том что латают сомнений нет...но как и в каждом нуле рекламы ппц...

[Удален]
#15
ребята только латают и латают дыры.

mid-team латает? xD

Mad_Man
На сайте с 10.11.2008
Offline
162
#16

Превратили форум в "клуб любителей пиратского софта". Хоть бы стеснялись того, что пиратским пользуетесь.

[Удален]
#17

Mad_Man, гм...ну сейчас у большинства веб-мастеров стоит палённый движок...

Мы превратили не в весь форум а одну тему )))xD

P.S. Кто-то говорил нужно делится с людьми и т.п.....

Mad_Man
На сайте с 10.11.2008
Offline
162
#18
Anves:
Mad_Man, гм...ну сейчас у большинства веб-мастеров стоит палённый движок...
Мы превратили не в весь форум а одну тему )))xD
P.S. Кто-то говорил нужно делится с людьми и т.п.....

Плохие оправдания.

[Удален]
#19

Mad_Man, за то правдивые) и это главное...

Mad_Man
На сайте с 10.11.2008
Offline
162
#20
Anves:
Mad_Man, за то правдивые) и это главное...

Бредовые и незаконные.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий