Новости

апрель 15 2017

DataLife Engine v.11.3 Final Release

DataLife Engine v.11.3 Final Release

Дорогие друзья,

Представляем вам новую версию нашего скрипта DataLife Engine v.11.3. В данном релизе вас ожидает новый модуль "редиректы", новая улучшенная система кеширования memcache, возможность прикрепления файлов в обратной связи для отправки, улучшенная система редактирования комментариев в панели управления и многое другое, об этом и другом читайте подробнее ...
апрель 12 2017

CSS3 Анимация для сайта

CSS3 Анимация для сайта

В данном примере мы рассмотрим способ добавления CSS3 анимации на страницу, оформленную в стиле Landing Page. Мы не будем писать свои стили анимации, а воспользуемся библиотекой Animate.css данная библиотека предлагает около 70 эффектов крос-браузерной анимации, то есть анимация будет работать в Opera, IE, Chrome, FireFox и т.д.
апрель 01 2017

DataLife Engine v.11.3 Press Release

DataLife Engine v.11.3 Press Release
Дорогие друзья,

Завершен основной этап разработки версии 11.3, релиз находится на тестировании и предрелизной подготовке, ну а пока мы предлагаем вам ознакомиться с информацией о том, что ждет вас с выходом новой версии. В данном релизе вас ожидает новый модуль "редиректы", новая улучшенная система кеширования memcache, возможность прикрепления файлов в обратной связи для отправки, улучшенная система редактирования комментариев в панели управления и многое другое, об этом и другом читайте подробнее ...
март 13 2017

«U.Efficiency» 1.0 - коэффициент активности пользователя

«U.Efficiency» 1.0 - коэффициент активности пользователя

Представляем вашему вниманию модуль для расчета активности пользователя. Под активностью, подразумевается добавление материалов и их комментирование, а так же общее число просмотренных станиц пользователем.
март 06 2017

Недостаточная фильтрация данных

Проблема: Недостаточная фильтрация данных.

Ошибка в версии: 11.2 и ниже

Степень опасности: Высокая

Для исправления откройте файл: /engine/go.php и найдите:
$url = @str_replace ( "&", "&", $url );

ниже добавьте:
$url = htmlspecialchars( $url, ENT_QUOTES, $config['charset'] );
$url = str_replace ( "&", "&", $url );

Далее откройте файл: /engine/ajax/typograf.php и найдите:
$txt = trim( convert_unicode( $_POST['txt'], $config['charset'] ) );

ниже добавьте:
require_once ENGINE_DIR . '/classes/parse.class.php';
$parse = new ParseFilter();
$txt = $parse->process( $txt );
$txt = preg_replace( "/javascript:/i", "jаvascript:", $txt );
$txt = preg_replace( "/data:/i", "dаta:", $txt );
Календарь
«    Ноябрь 2017    »
ПнВтСрЧтПтСбВс
 12345
6789101112
13141516171819
20212223242526
27282930 
Опрос на сайте
Совершаете ли вы покупки в интернет?

Популярные новости
Архив новостей
Ноябрь 2017 (1)
Сентябрь 2017 (2)
Август 2017 (5)
Июль 2017 (1)
Июнь 2017 (1)
Апрель 2017 (3)