1

Тема: PunBB 1.4.1

Вышел PunBB 1.4.1

Основные изменения:

  • Устранена XSS уязвимость в profile.php

  • Устранена ошибка javascript в древних браузерах Internet Explorer версий 6 и 7

Скачать
Полный архив: (Please log in or register to see this URL) (md5 709e754c6fb88f6ece876d1d24f913a0)
Только измененные файлы: - (Please log in or register to see this URL) (md5 589147baea639b81babf8e7a9169a33e)
Hdiff: (Please log in or register to see this URL)
Patch: (Please log in or register to see this URL)

Захочешь — найдешь время, не захочешь — найдешь причину.

Поделиться

2

Re: PunBB 1.4.1

Подробнее опишите проблему.

Смайл. Дата. Подпись.

Поделиться

3

Re: PunBB 1.4.1

Дык описана она уже не один раз, я даже ссылку привёл. В общем решил её самостоятельно. Извиняюсь что сразу не уточнил компонент, проблема в расширении PUN_PM. Данное расширение не берёт в кавычки имя цитируемого, и если имя содержит квадратные скобки или незнамо что ещё, то получаем такой вариант:

[полное пишет:

имя]цитируемый текст

Решение:
Найти в файле "pun_pm\functions.php" этот фрагмент кода

'[quote='.$message['sender'].']'.$message['body'].'[/quote]' : '' , false, true);

и заменить на

'[quote="'.$message['sender'].'"]'.$message['body'].'[/quote]' : '' , false, true);
Не забываем ставить плюсики дополнительно к «спасибам».

Поделиться

4

Re: PunBB 1.4.1

Ваше решение проблемы не точное.

Надо (Please log in or register to see this URL).

Исправлено в pun_pm 2.4.

Смайл. Дата. Подпись.

Поделиться

5

Re: PunBB 1.4.1

Ну как смог smile.
Благодарю за быстрое решение.

Не забываем ставить плюсики дополнительно к «спасибам».

Поделиться