Главная страница / Найденные ошибки / Ошибка парсинга заголовков новостей
январь 11 2009

Ошибка парсинга заголовков новостей

celsoft 11 января 2009 Найденные ошибки 10 552
Проблема: Ошибка парсинга заголовков новостей

Ошибка в версии: 7.3 и ниже

Степень опасности: Низкая

Ручное исправление:

Откройте файл: engine/inc/editnews.php

найдите:
        $title = stripslashes($title);

замените на:
        $title = htmlspecialchars( stripslashes( $title ), ENT_QUOTES );


Откройте файл: engine/modules/addnews.php

найдите:
$title = $db->safesql($parse->process(trim($_POST['title'])));

замените на:
$title = $db->safesql( $parse->process( trim( strip_tags ($_POST['title']) ) ) );


Дистрибутив версии 7.3 обновлен.

Календарь

«    Апрель 2020    »
ПнВтСрЧтПтСбВс
 12345
6789101112
13141516171819
20212223242526
27282930 

Опрос на сайте

Совершаете ли вы покупки в интернет?