Автор: mavne215
30-11-2010, 13:23
1061

BUG: http://site.com/?do=forum&act=topic&tid=1+[SQL]
Описание: sql-инъекция
Зависимость: register_globals = on
Файл:
engine/forum/sources/showtopic.php

Находим:
if (intval($tid))

Перед ним вписываем:
if(is_numeric($tid))
Комментарии (1)
Автор: grixan
5-11-2010, 16:20
697

Мелкий баг в DLE всех версий

Суть бага: если вы поставили блокировку по IP на своём аккаунте, то даже если злоумышленник зная ваш пароль не сможет авторизоваться, ибо будет задействована блокировка по IP. Но её легко обойти. Достаточно тому же злоумышленику взломать вашу почту (к которой привязан аккаунт) и запросить на сайте восстановление пароля - успешно сменив пароль, движок заодно скидывает блокировку по IP у данного аккаунта.

Степень опасности: Средняя
Комментарии (5)
Автор: admin
31-10-2010, 18:03
11941

Взлом DLE 8.x и способ защиты


За последнее время участились случаи взлома сайтов на CMS DataLife Engine, это связано с новоиспеченной уязвимостью в популярном движке. Думаю пора открыть завесу тайны и рассказать как использовать эту дыру и как уберечь свой сайт. Почему я это делаю спросите Вы, отвечаю - больше половины проектов обновились до DLE 9.0, а на старые версии поставлены заплатки. Не расстраиваетесь, еще можно отыскать "дырявые" сайты, администратор которых не следит за выходом исправлений. В полной новости вы узнаете как взломать сайт на DLE и как уберечь свой проект от покушений.
Комментарии (11)
Автор: admin
31-10-2010, 17:51
862

Баг DLE Forum - удаление всех аттачей и картинок


Недостаточная фильтрация данных и как итог - злоумышленник может удалить ВСЕ аттачи форума (картинки и файлы).
Комментарии (4)
Автор: art0ff
24-10-2010, 06:35
693

Защита папок скрипта от запуска сторонних скриптов

В этой небольшой статье мы хотим рассказать вам о том как, как вам можно повысить безопасность вашего сайта.
Комментарии (1)
Автор: art0ff
24-03-2010, 12:08
1889

БАГ ГОЛОСОВАНИЯ В DLE FORUM 2.5 FINAL

Наверняка вы уже сталкивались с такой проблемой, когда ставишь это движок форума на поддомен. Голосование не работает, проблема кроется именно в AJAX. Возможно решение подойдет и для других версий.
Комментарии (0)
Автор: art0ff
7-03-2010, 18:20
1840

DLE FORUM 2.5 FINAL БАГ ГОЛОСОВАНИЯ (FIX)

Наверняка вы уже сталкивались с такой проблемой, когда ставишь это движок форума на поддомен. Голосование не работает, проблема кроется именно в AJAX.
Комментарии (0)
Автор: admin
25-01-2010, 18:37
1246

Проблема: Отсутствие проверки доступа при редактирование сообщений.

Ошибка в версии: 2.3 - 2.4

Степень опасности: Высокая
Комментарии (0)