|
|
Блокировщик подозрительных переходов До выхода новой версии модуля Переходы, остается n-oe количество дней, а пока хочу поделиться новой функцией которая будет реализована в модуле - Блокировщик подозрительных переходов. Открыть файл engine/modules/referer.php: Найти: if (checkurl($http_referer) != "false") { ВЫШЕ добавить: $check_xss = preg_replace("/[<][\/a-zA-Z]+(.*?)[>]/", "", urldecode(rawurldecode($http_referer))); if ( $check_xss != urldecode(rawurldecode($http_referer)) ) { $http_referer = ""; die ( "Переход заблокирован, перенаправление:<br /><br />Пожалуйста, нажмите <a href=\"{$request_uri}\">сюда</a>." ); } или второй вариант (рекомендуется): if(preg_match("/[<][\/a-zA-Z]+(.*?)[>]/", urldecode(rawurldecode($http_referer)))) { die ( "Переход заблокирован, перенаправление:<br /><br />Пожалуйста, нажмите <a href=\"{$request_uri}\">сюда</a>." ); } Обновлено: 13:12, 3 августа 2011 г. Подозрительными переходы являются содержащие в себе , ... данная уязвимость наблюдается во всех версиях модуля, после установки данного хака, такие переходы блокируются, как только было замечена данная уязвимость был сделан баг-фикс который при выводе в блоке обрезал данные теги... |
2 колонки, 3 колонки, DataLife Engine, depositfilescom, dle, dle 9.0, DLE 9.2, forum, ipb, letitbitnet, Nulled, templat, templates, Баги, белый, бесплатно, версия, входящих, данных, дле, красный, левое меню, модификация, модуль, необычный, новостей, оригинал, прямые углы, релиз, светлый, светлый фон, сервера, скачать, скин, темный, фильтрация, форум, хак, шаблон, Шаблона
Показать все теги
IPB 2.1.x IPB 2.3.x IPB 3.х.x |
|
|
|
|
|
|
|
|
|
Все материалы на данном сайте предназначены исключительно для ознакомления.
Администрация не несёт ответственности за материалы, размещённые на этом ресурсе.
|
news
- DataLife Engine v.9.4 Press Release

Дорогие друзья,
Завершен основной этап разработки версии 9.4, релиз находится на тестировании и предрелизной подготовке, ну а пока мы предлагаем вам ознакомится с информацией о том что ждет вас с выходом новой версии. В данном релизе вас ожидает несколько новый разделов в панели управления скриптом, новые возможности по защите от спама, новые возможности по выводу и оформлению новостей, и многое другое, но обо всем подробнее ...
Просмотров: 1418 - Регистрация по инвайтамЗдравствуйте,
Сегодня было решено и установлено то что регистрация на сайте будет по приглашению, приглашать будут по инвайтам. Инвайты можно брать у пользователей уже зарегистрированных у нас на сайте. Их должны раздавать абсолютно бесплатно. Если нет, то пишите лично мне, инвайт будет выслан Вам на емаил. Или же можете написать в обратной связи, Ваше имя и Ваш емаил, и Вам будет выслано приглашение на регистрацию.
С Уважением, Администрация.Просмотров: 2662 - С наступающим Новым Годом
Дорогие вебмастреа и просто посетители нашего сайта, поздравляем Вас с Наступающим новым годом.....Просмотров: 843 - DataLife Engine v.9.2 Press Release

Завершен основной этап разработки версии 9.2, релиз находится на тестировании и пред релизной подготовке, ну а пока мы предлагаем вам ознакомится с информацией о том что ждет вас с выходом новой версии. В данном релизе вас ожидают новые полезные разделы в админ панели скрипта, новые возможности онлайн редактора шаблонов, автоматическое уведомление большинства поисковых систем о новой карте сайта, несколько новых ББ тегов, и многое другое, но обо всем подробнее ...Просмотров: 2054
- DataLife Engine v.9.4 Press Release
info
Все материалы на данном сайте предназначены исключительно для ознакомления. Администрация не несёт ответственности за материалы, размещённые на этом ресурсе.
Проекты
-
НА сайте IPB-DLE.Ru мы собрали самые лучшие шаблоны, модификации, баги, хаки для движков DataLife Engine (DLE) и Invision Power Board (IPB).
У нас шаблоны постоянно обновляються, корректируються, исправляються.
Так же у нас есть свой собственный форум.
Мы рыда Вас приветствовать, и мы надеемся, что Вам здесь понравиться и вы найдете себе что искали CMS.









