E-mail: Senha: Esqueceu sua senha?
Boa noite e bom descanso! Sábado, 19 de Maio de 2012
Login Meu Carrinho
EMITIR 2ª VIA DO BOLETO
Nº da fatura:

Hospedagem de Sites e Serviços de Internet > Base de Conhecimento > Desenvolvimento > Segurança > Correção de vulnerabilidade no sistema de Galerias


Correção de vulnerabilidade no sistema de Galerias




Para corrigir o problema com Injection no sistema de galerias, apenas edite o arquivo query_string.php para conter o conteúdo abaixo:


$var = "../estrutura/principal_admin.php";
$pg = strip_tags($_GET['pg']);
if(empty($_SERVER["QUERY_STRING"]) || empty($pg)) {
//include($var);
} else {
if(file_exists($pg) && substr($pg,0,7)!='http://')
include($pg);
}
?>



Esta resposta lhe foi útil?

Adicionar aos Favoritos Adicionar aos Favoritos    Imprimir este Artigo Imprimir este Artigo

Veja também
Como proteger arquivos de javascript e css (Visualizações: 1448)

SUPORTE

LEGAL

N1 SOLUÇÕES

Site seguro