Actualizar SMFPT ( upgrade/Update ) Automatico e Manual > SMF 1.1

SMF 1.1.19 para SMF 1.1.20

(1/1)

candidosa2:
Leia-me

Este ficheiro patch irá corrigir vários problemas de segurança para o seu fórum SMF 1.1.19.

./index.php


--- Código: ---* Software Version:           SMF 1.1.19                                          *

--- Fim de Código ---


--- Código: ---* Software Version:           SMF 1.1.20                                          *

--- Fim de Código ---



--- Código: ---$forum_version = 'SMF 1.1.19';

--- Fim de Código ---


--- Código: ---$forum_version = 'SMF 1.1.20';

--- Fim de Código ---


./Sources/PackageGet.php


--- Código: ---* Software Version:           SMF 1.1.12                                          *

--- Fim de Código ---


--- Código: ---* Software Version:           SMF 1.1.20                                          *

--- Fim de Código ---


--- Código: --- $package['href'] = $url . '/' . $package['filename'];
$package['name'] = htmlspecialchars($package['name']);

--- Fim de Código ---

substituir por

--- Código: --- $package['href'] = $url . '/' . $package['filename'];

--- Fim de Código ---


./Sources/Subs-Package.php


--- Código: ---* Software Version:           SMF 1.1.12                                           *

--- Fim de Código ---


--- Código: ---* Software Version:           SMF 1.1.20                                          *

--- Fim de Código ---


--- Código: --- // Ignore errors with borked installed.list's.
list ($name, $file, $id, $version) = array_pad(explode('|^|', $installed_mods[$i]), 4, '');

--- Fim de Código ---


--- Código: --- // Ignore errors with borked installed.list's.
$info = array_pad(explode('|^|', $installed_mods[$i]), 4, '');

list ($name, $file, $id, $version) = htmlspecialchars__recursive($info);

--- Fim de Código ---


--- Código: --- $data .= trim($packageInfo['name']) . '|^|' . trim($packageInfo['filename']) . '|^|' . trim($packageInfo['id']) . '|^|' . trim($packageInfo['version']) . "\n";

--- Fim de Código ---


--- Código: --- $keys = array('name', 'filename', 'id', 'version');
foreach($keys as $key)
{
// Yay for variable variables...
${"package_$key"} = trim(un_htmlspecialchars($packageInfo[$key]));
}
$data .= $package_name . '|^|' . $package_filename . '|^|' . $package_id . '|^|' . $package_version . "\n";

--- Fim de Código ---


--- Código: --- $package = $packageInfo->to_array();
$package['xml'] = $packageInfo;
$package['filename'] = $gzfilename;

--- Fim de Código ---


--- Código: --- $package = $packageInfo->to_array();
$package = htmlspecialchars__recursive($package);
$package['xml'] = $packageInfo;
$package['filename'] = $gzfilename;

// Don't want to mess with code...
$types = array('install', 'uninstall', 'upgrade');
foreach($types as $type)
{
if (isset($package[$type]['code']))
{
$package[$type]['code'] = un_htmlspecialchars($package[$type]['code']);
}
}

--- Fim de Código ---


./Sources/Packages.php


--- Código: ---* Software Version:           SMF 1.1.16                                          *

--- Fim de Código ---


--- Código: ---* Software Version:           SMF 1.1.20                                          *

--- Fim de Código ---


--- Código: --- if (!empty($action['parse_bbc']))
$context['package_readme'] = parse_bbc($context['package_readme']);

--- Fim de Código ---


--- Código: --- if (!empty($action['parse_bbc']))
{
$context['package_readme'] = preg_replace('~\[[/]?html\]~i', '', $context['package_readme']);
$context['package_readme'] = parse_bbc($context['package_readme']);
}

--- Fim de Código ---



./Sources/Post.php


--- Código: ---* Software Version:           SMF 1.1.11                                          *

--- Fim de Código ---


--- Código: ---* Software Version:           SMF 1.1.20                                          *

--- Fim de Código ---


--- Código: --- if (isset($_REQUEST['preview']))
return Post();

--- Fim de Código ---


--- Código: --- if (isset($_REQUEST['preview']))
{
checkSession();
return Post();
}

--- Fim de Código ---



./Sources/Subs-Auth.php


--- Código: ---* Software Version:           SMF 1.1.19                                          *

--- Fim de Código ---


--- Código: ---* Software Version:           SMF 1.1.20                                          *

--- Fim de Código ---


--- Código: --- global $txt, $mtitle, $mmessage, $context;

--- Fim de Código ---


--- Código: --- global $txt, $mtitle, $mmessage, $context, $func;

--- Fim de Código ---


--- Código: --- $context['title'] = &$mtitle;

--- Fim de Código ---


--- Código: --- $context['title'] = $func['htmlspecialchars']($mtitle);

--- Fim de Código ---

Navegação

[0] Índice de mensagens

Ir para versão completa