На сайте разработчика появилось информация о уязвимости движка DataLife Engine версии 11.1 и ниже.
Проблема: Недостаточная фильтрация данных
Степень опасности: Высокая
Исправляйте, кто ещё не исправил .
Найти в файле /engine/classes/parse.class.php
Заменить на
Ссылка на оф. сообщение разработчика http://dle-news.ru/bags/v11/1706-nedostatochnaya-filtraciya-dannyh.html
								Проблема: Недостаточная фильтрация данных
Степень опасности: Высокая
Исправляйте, кто ещё не исправил .
Найти в файле /engine/classes/parse.class.php
| Код | 
|---|
      if( preg_match( "/[?&;%<\[\]]/", $url ) ) {
         if( $align != "" ) return "[img=" . $align . "]" . $url . "[/img]";
         else return "[img]" . $url . "[/img]";
      } | 
Заменить на
| Код | 
|---|
      if( preg_match( "/[?&;%<\[\]]/", $url ) ) {
         return $matches[0];
      } | 
Ссылка на оф. сообщение разработчика http://dle-news.ru/bags/v11/1706-nedostatochnaya-filtraciya-dannyh.html

