Главная страница / Найденные ошибки / Ошибка парсинга заголовков новостей
январь 11 2009

Ошибка парсинга заголовков новостей

celsoft 11 января 2009 Найденные ошибки 10 496
Проблема: Ошибка парсинга заголовков новостей

Ошибка в версии: 7.3 и ниже

Степень опасности: Низкая

Ручное исправление:

Откройте файл: engine/inc/editnews.php

найдите:
        $title = stripslashes($title);

замените на:
        $title = htmlspecialchars( stripslashes( $title ), ENT_QUOTES );


Откройте файл: engine/modules/addnews.php

найдите:
$title = $db->safesql($parse->process(trim($_POST['title'])));

замените на:
$title = $db->safesql( $parse->process( trim( strip_tags ($_POST['title']) ) ) );


Дистрибутив версии 7.3 обновлен.

Календарь

«    Февраль 2020    »
ПнВтСрЧтПтСбВс
 12
3456789
10111213141516
17181920212223
242526272829 

Опрос на сайте

Совершаете ли вы покупки в интернет?