Показать сообщение отдельно

  #6  
Старый 26.04.2008, 01:34
d_x
Постоянный
Регистрация: 25.03.2008
Сообщений: 670
С нами: 9541766

Репутация: 2407


По умолчанию

Вот это супер просто, спасибо огромное! Буду патчить

Цитата:
1) При фиксе register_globals=ON возникает проблема с сохранением админской сессии. Не разбирался почему.
Админская сессия сбрасывается после просмотра сообщений, поиска, чтения приватных сообщений и т.д. Это сделано для того, чтобы админ случайно не нажал на подсунутую левую ссылку и не произвёл так что-нибудь плохое в админке.


Цитата:
Система контроля целостности файлов.

Следит только за .php фалайми. Необходимо отслеживать ВСЕ файлы в каталогах.
Думал над этим, но если сделать полную проверку, то замучаешься следить за загружаемыми пользователями аватарами, файлами и рисунками...


Цитата:
SQL-inj возможна для забанненого пользователя =))
Этот кусок наоборот за незабаненных отвечает


Насчёт XSS - как раз к этому моменту нашёл ещё парочку с register_globals=on, тоже пофиксю


А по поводу сервера обновлений - я его вообще переписать полностью думаю, а пароль на изменение добавлю.

Последний раз редактировалось d_x; 26.04.2008 в 01:50..
 
Ответить с цитированием