Перейти к содержанию

security update


Рекомендуемые сообщения

applications/downloads/api/files.php

Найти:

if( \IPS\Request::i()->sortBy == 'popular' )
		{
			$sortDirection = \strtoupper( \IPS\Request::i()->sortDir ) == 'DESC' ? 'DESC' : 'ASC';
			$sortBy = 'file_rating ' . $sortDirection . ', file_reviews';
			$where = array( array( 'file_rating>?', 0 ) );
		}

Заменить на:

/* Sort by popular files */
		if( \IPS\Request::i()->sortBy == 'popular' )
		{
			\IPS\Request::i()->sortDir = \IPS\Request::i()->sortDir ?: 'ASC';
			$sortBy = 'file_rating ' . \IPS\Request::i()->sortDir . ', file_reviews';
			$where = array( array( 'file_rating>?', 0 ) );
		}

 

Ссылка на комментарий
Поделиться на другие сайты

Ладно, объясните мне не сведующему - что это за обнова лезет и что за код указал Босс?

Ндаа... немного ещё погоняю двиг и надо брать лицензию!

Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, PiratRu сказал:

Ладно, объясните мне не сведующему - что это за обнова лезет и что за код указал Босс?

Ндаа... немного ещё погоняю двиг и надо брать лицензию!

мне тоже интересно. Очень интересно но ничего не понятно )

Ссылка на комментарий
Поделиться на другие сайты

По этому лучше не вникать, просто обновиться на следующую релиз когда он появится.

Ссылка на комментарий
Поделиться на другие сайты

А есть какое-нить описание официальное у этого патча? Этот код только в 4.5.2 вроде есть.

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, Desti сказал:

А есть какое-нить описание официальное у этого патча? Этот код только в 4.5.2 вроде есть.

Код смотрел на 4.5.4

Официальное описание гласит:

Цитата

an issue with the DeleteImageProxy queue and increases security when using Downloads API

 

Ссылка на комментарий
Поделиться на другие сайты

51 минуту назад, Respected сказал:

Код смотрел на 4.5.4

Странно, я заглянул в официальную скачку 4.5.3, там уже обновленный. А в 4.4.10 этого вообще нет. 

 

Ссылка на комментарий
Поделиться на другие сайты

В 22.12.2020 в 22:27, Respected сказал:

applications/downloads/api/files.php

Заменить на:


/* Sort by popular files */
		if( \IPS\Request::i()->sortBy == 'popular' )
		{
			\IPS\Request::i()->sortDir = \IPS\Request::i()->sortDir ?: 'ASC';
			$sortBy = 'file_rating ' . \IPS\Request::i()->sortDir . ', file_reviews';
			$where = array( array( 'file_rating>?', 0 ) );
		}

 

Доброго времени суток.

На 4.5.4 у меня этот код вместо старого.

Но уведомление висит до сих пор.

Ссылка на комментарий
Поделиться на другие сайты

И вообще можно ли убрать это уведомление, чтобы в глаза не бросалась?)

Методом тыка на крестик не убирается)

Ссылка на комментарий
Поделиться на другие сайты

18 часов назад, ShadowQ сказал:

На 4.5.4 у меня этот код вместо старого.

Тоже посмотрел, у меня есть этот код, но требует установить обнову! Но у меня такая фича... захожу в раздел REST и OAuth, дабы настроить, продолжаю, вот тут это - Конечная точка API не даёт ожидаемого результата. URL был протестирован: https://site.ru/api/core/hello путь, который он проверяет, у меня там нет такой сформированной папки! Есть forum, graphql, blog но вот core отсутствует. Может где что опять недовключено?!

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...