Strict Standards: Resource ID#35 used as offset, casting to integer (35) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#37 used as offset, casting to integer (37) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#38 used as offset, casting to integer (38) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Обнаружена новая уязвимость в форуме ExBB [8]
ТвойWeb » » ExBB - лучший форум на файлах » Обнаружена новая уязвимость в форуме ExBB

Страниц (12): В начало « ... 4 5 6 7 [8] 9 10 11 12 »
 

71. Анна - 13 Августа, 2006 - 05:15:35 - перейти к сообщению
В конец файла lib.php вставить функцию:
CODE:
function Check_DefLang() {
global $exbb, $vars;

$temp_ar = array();
$dirtoopen = $exbb['home_path'].'language';
if (!($temp_ar = get_dir($dirtoopen,'*',GLOB_ONLYDIR))) {
$handle = opendir($dirtoopen);
while (($file = @readdir($handle))!==false) {
if (is_dir($exbb['home_path'].'language/'.$file) && $file != '.' && $file != '..') {
$temp_ar[] = $file;
}
}
closedir($handle);
}
return (array_search($vars['default_lang'], $temp_ar) !== FALSE) ? $vars['default_lang']:$exbb['default_lang'];
}

В файле profile.php в функции savemodify() найти строку кода:
CODE:
$userdata['lang'] = $vars['default_lang'];

и заменить на:
CODE:
$userdata['lang'] = Check_DefLang();

Все.
Это касается и владельцев 0.1.5
72. Alex_ - 13 Августа, 2006 - 06:08:24 - перейти к сообщению
ExBB 1.9.1 > forum/profile.php у меня нет такой строки
CODE:
$userdata['lang'] = $vars['default_lang'];


странно вобще нет там
CODE:
$userdata
73. Анна - 13 Августа, 2006 - 06:21:08 - перейти к сообщению
Alex_
А ExBB 1.9.1 мы не поддерживаем. переходи на фулл.

ЗЫ
А ты не тот самый Алекс, которого я знаю (Чинзано)?
74. Alex_ - 13 Августа, 2006 - 07:37:43 - перейти к сообщению
Что бы перейти на фулл модс мне нужно много ковыряться, проще сразу переехать на форум с базой, где дырочек поменьше...Улыбка

Нет, ты ошибаешься....

Тогда тему нужно преименовать, а то путаница получается...
75. Cyber-Cat - 13 Августа, 2006 - 09:17:32 - перейти к сообщению
Анна пишет:
А ExBB 1.9.1 мы не поддерживаем. переходи на фулл.

Вот это плохо что не поддерживаете.. Недовольство, огорчение
Этим самым многих юзеров ExBB ставите в рамки: либо сидеть с уязвимостью, либо менять движок..
Как то грусно даже..

Alex_
Зато там есть стока
CODE:
$inuser['lang'] = $vars['default_lang'];

Я думаю это оно... Хотя может и ошибаюсь..
76. Анна - 13 Августа, 2006 - 09:21:35 - перейти к сообщению
Cyber-Cat пишет:
Этим самым многих юзеров ExBB ставите в рамки: либо сидеть с уязвимостью, либо менять движок..

Либо обновиться. И это нормально.
Cyber-Cat пишет:
Вот это плохо что не поддерживаете..

Это не серьезный разговор. Нет смысла поддерживать старые версии, если в фулле есть решение почти всех проблем, возникающих с 1.9.1
77. Cyber-Cat - 13 Августа, 2006 - 09:23:58 - перейти к сообщению
Анна
Ну почему не серьезный..?
Я например не перехожу ТОЛЬКО потому что те моды которые у меня стоят, их нет на новом фулл моде.. Недовольство, огорчение
Я думаю по этой же причине другие не переходят.
78. SviMik - 13 Августа, 2006 - 09:25:20 - перейти к сообщению
Microsoft тоже не поддерживает Win95. Кому-то может и плохо, но это вполне обоснованно. Улыбка И никто не требует исправления в ней глюков. Язычок
79. Cyber-Cat - 13 Августа, 2006 - 09:30:40 - перейти к сообщению


SviMik пишет:
Microsoft тоже не поддерживает Win95. Кому-то может и плохо, но это вполне обоснованно

В том то все и отличие, что Microsoft позаботился.. и в ХР есть ВСЕ что было в 95 Подмигивание т.е. пользователь 95-го не может сказать что в 95-м есть ТО, чего нет в ХР


80. Анна - 13 Августа, 2006 - 09:36:10 - перейти к сообщению
Будет. Все будет! Форс-мажор - он и в Африке форс-мажор.
Во всяком случае задумывалось так, что новая версия будет содержать всё, что есть. Нашего. А за "не наше" мы по-любому не отвечаем.

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0523]     [ Gzipped ]