Jump to content

Обновление безопасности - 1 июня 2016

Featured Replies

Posted

Разработчик выпустил патч безопасности для IP.Board 3.4.x и IP.Nexus 1.5.x, закрывающий две потенциальный проблемы с безопасностью. Для установки загрузить папку admin в корень форума.

На nulled версию не повлияет

Рекомендуется применить патч всем пользователям IP.Board

patch-34x-05252016.zip

  • 4 недели спустя...

а тата случайно нашёл когда метрику своего форума просматривал, мб кто в баг репорт сообщить сможет?

В общем дело такое будь я гость или обычный пользователь могу кропить изображение любого пользователя

пример Respected откропил фотографию, бедный бекхем очки большие какие то :D

  • Author
44 минут назад, CRAZy_Str сказал:

В общем дело такое будь я гость или обычный пользователь могу кропить изображение любого пользователя

Каким способом?

Костыль

applications/core/modules/front/members/

Отредактировать файл profile.php

Найти в

protected function cropPhoto()

if( !$this->member->pp_main_photo )

и заменить на 

if( !$this->member->pp_main_photo || !\IPS\Member::loggedIn()->member_id || \IPS\Member::loggedIn()->member_id != $this->member->member_id)

 

  • 2 недели спустя...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Ответить в этой теме...

Последние посетители 0

  • No registered users viewing this page.