Mybb Hakkında Soru ve Sorunlarız, Yardım ve Destek için MybbDepo external Adresini Ziyaret Ediniz.
Sponsor Reklam

duyuru Güncel Duyurular!
Güncel MyBB Dökümanları.. Güncel + Orijinal MyBB Sürümleri..
bilgi mybb

Konuyu Oyla:
  • Derecelendirme: 5/5 - 2 oy
  • 1
  • 2
  • 3
  • 4
  • 5

Derecelendirme: 5/5 - 2 oy
[1.4] MyBB 1.4.14 Güvenlik & Yama Güncellemesi
#1
Güvenlik 
MyBB 1.4.14 Güvenlik ve Yama Güncellemesi (Manuel) + MyBB XSS Açığı Önlemi
MyBB 1.4.14 Güvenlik & Yama Güncellemesi

Bildiğiniz gibi, 1.6 sürümü yayınlandığı günden bu yana 1.4 serisi için her hangi bir ek güncelleme olmamıştı, fakat epeydir ortalıkta dolaşan ''xss'' güvenlik açığı söylentileri, ne yazık ki 1.4 serisinin son versiyonu olan 1.4.14 için de yama güncellemesi çıkmasına sebeb oldu.

Sözü fazla uzatmadan, hemen yama güncelleme için manuel anlatıma geçelim..

1. editpost.php

Bul:
PHP Kod:
    // Setup a unique posthash for attachment management
    
$posthash $post['posthash']; 

Değiştir:
PHP Kod:
    // Setup a unique posthash for attachment management
    
$posthash htmlspecialchars_uni($post['posthash']); 

2. newreply.php

Bul:
PHP Kod:
    elseif($mybb->input['action'] == "editdraft")
    {
        
// Drafts have posthashes, too...
        
$posthash $post['posthash'];
    }
    else
    {
        
$posthash $mybb->input['posthash'];
    } 

Değiştir:
PHP Kod:
    elseif($mybb->input['action'] == "editdraft")
    {
        
// Drafts have posthashes, too...
        
$posthash htmlspecialchars_uni($post['posthash']);
    }
    else
    {
        
$posthash htmlspecialchars_uni($mybb->input['posthash']);
    } 

3. member.php

Bul:
PHP Kod:
    // Redirect to the page where the user came from, but not if that was the login page.
    
if($mybb->input['url'] && !preg_match("/action=login/i"$mybb->input['url']))
    {
        
$redirect_url htmlentities($mybb->input['url']);
    }
    elseif(
$_SERVER['HTTP_REFERER'])
    {
        
$redirect_url htmlentities($_SERVER['HTTP_REFERER']);
    } 

Değiştir:
PHP Kod:
    // Redirect to the page where the user came from, but not if that was the login page.
    
if($_SERVER['HTTP_REFERER'] && strpos($_SERVER['HTTP_REFERER'], "action=login") === false)
    {
        
$redirect_url htmlentities($_SERVER['HTTP_REFERER']);
    }
    else
    {
        
$redirect_url '';
    } 

Bilgi-Kaynak Not: Bu yama ile sürüm yükseltmiş olmuyorsunuz, sadece ''xss'' olarak tanımlanan güvenlik açığı için önlem almış oluyorsunuz.
MyBB.Com.TR Sağ Ok XpSerkan.Com Sağ Ok FB.Com/XpSerkan
Google: +MyBBGrup Sağ Ok FaceBook: #MyBBGrup Sağ Ok Twitter: @MyBBGrup Sağ Ok YouTube: ►MyBBGrup
MyBB Destek Sağ Ok MyBB Tema Sağ Ok MyBB Eklenti Sağ Ok MyBB Seo
≧◔◡◔≦ I Love You MyBB (>‿)
Ara
Cevapla
#2
tesekkürler abi inş şuan kullandığımız 1.6'da herhangi bir açığa raslanmaz
Ara
Cevapla
#3
Aynı açık 1.6 sürümünde de mevcut fakat, 1.6.1 sürümü ile bunuda kapatmışlar..
MyBB.Com.TR Sağ Ok XpSerkan.Com Sağ Ok FB.Com/XpSerkan
Google: +MyBBGrup Sağ Ok FaceBook: #MyBBGrup Sağ Ok Twitter: @MyBBGrup Sağ Ok YouTube: ►MyBBGrup
MyBB Destek Sağ Ok MyBB Tema Sağ Ok MyBB Eklenti Sağ Ok MyBB Seo
≧◔◡◔≦ I Love You MyBB (>‿)
Ara
Cevapla
#4
hımm bilgi için sağol abi bir ara yapayım o zaman bu güncellemeyi
Ara
Cevapla
#5
Bilgiler için emeğine sağlık
Ara
Cevapla
#6
sagol
Ara
Cevapla

Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  [Yeni] MyBB 1.8.14 - Güvenlik & Bakım Güncelleme Paketi Machine 0 40,198 17.01.2018, Saat: 20:20
Son Yorum: Machine



Konuyu Okuyanlar: 1 Ziyaretçi

istanbul escort

istanbul escorts

© 2009-2020 MyBB.Com.TR Internet Hizmetleri, MyBBGrup.Com Alt Kuruluşudur.

Web sitemiz dahilindeki tüm sayfalar, bu sayfaları gösteren tüm ekranlar ve içerdiği her türlü bilgi ve bağlı materyal, yerleşim ve öğeler, (çözüm ortaklarının logoları ve yasal hakları hariç) MyBB.Com.TR'ye aittir.
Yazılı izin olmaksızın ve kaynak belirtilmedikçe, (Kaynak göstererek alıntı yapılabilir.) kopyalanamaz ya da yayınlanamaz. MyBB.Com.TR sitesindeki içerik-ler 5070 sayılı kanun kapsamında dijital zaman damgasıyla ve DMCA tarafından korunmaktadır.
Tüm hakları, (insafiyet ile) saklıdır.
teknoloji forumu , haber türk porno

seks hikaye - porno izle - sex hikaye - porno - türk ifşa