SMItalia Forum International
24 Maggio 12, 05:53:03 *
Benvenuto, Visitatore. Per favore, effettua il login o registrati.
Hai perso la tua email di attivazione?

Login con username, password e lunghezza della sessione
News: SMItalia & SimpleMachines ... è il Progresso che vale per Tutti.
 
  Home   Forum   Help Login Registrati  
Pagine: [1]   Vai Giù
  Stampa  |  Bookmarks  
Autore Topic: Security patch  (Letto 485 volte)
0 Utenti e 2 Visitatori stanno guardando questo topic.
Shoo
Jr. Member
**
Offline Offline

Sesso: Maschile
Posts: 64


Guarda Profilo
« il: 18 Aprile 11, 14:08:42 »

Se provo a installare la securiti patch per smf 2.0 RC4 mi da test fallito in

./Sources/QueryString.php
Loggato
Emanuele
Supporter
***
Offline Offline

Posts: 2.640

SMI Staff


Guarda Profilo
« Risposta #1 il: 18 Aprile 11, 14:46:10 »

Ci sarà qualche mod che ha cambiato qualcosa in quel punto e la patch non può essere aplicata automaticamente.
Installazione manual quindi. Wink
Loggato

Se vedo "urgente" nell'oggetto rispondo il giorno dopo.
Se ricevo un PM per sollecitare rispondo due giorni dopo. (e chi mi manda il PM finisce nella ignore list)

Aiutateci ad aiutarvi: spiegate bene il vostro problema!! (no, "non funziona" non è una spiegazione!)
Darknico
SMI Staff
HelpCoding
*****
Offline Offline

Sesso: Maschile
Posts: 8.552


Non supporto Privatamente!!


Guarda Profilo WWW
« Risposta #2 il: 18 Aprile 11, 16:22:18 »

è una modifica molto easy...


Cerca:
Codice:
// Now make absolutely sure it's a number.
$board = (int) $_REQUEST['board'];

sostituisci con:
Codice:
// Now make absolutely sure it's a number.
$board = (int) $_REQUEST['board'];
$_REQUEST['start'] = isset($_REQUEST['start']) ? (int) $_REQUEST['start'] : 0;



Cerca:
Codice:
// There should be a $_REQUEST['start'], some at least. If you need to default to other than 0, use $_GET['start'].
if (empty($_REQUEST['start']) || $_REQUEST['start'] < 0)

sostituisci con:
Codice:
// There should be a $_REQUEST['start'], some at least. If you need to default to other than 0, use $_GET['start'].
if (empty($_REQUEST['start']) || $_REQUEST['start'] < 0 || (int) $_REQUEST['start'] > 2147473647)

Ovviamente controlla se riesci a farlo manualmente, installi la patch e successivamente fai la modifica a manina per quel file...
Loggato

Darknico.com
Aggiungete alle vostre cerchie anche la pagina del sito!!

Italian SMF Mods - Le Traduzioni per le Vostre Mods
Shoo
Jr. Member
**
Offline Offline

Sesso: Maschile
Posts: 64


Guarda Profilo
« Risposta #3 il: 18 Aprile 11, 20:05:38 »

Quindi installo la patch anche se da l'errore e poi faccio le modifiche scritte da te?
Loggato
Darknico
SMI Staff
HelpCoding
*****
Offline Offline

Sesso: Maschile
Posts: 8.552


Non supporto Privatamente!!


Guarda Profilo WWW
« Risposta #4 il: 18 Aprile 11, 22:37:20 »

esattamente Wink
Loggato

Darknico.com
Aggiungete alle vostre cerchie anche la pagina del sito!!

Italian SMF Mods - Le Traduzioni per le Vostre Mods
Shoo
Jr. Member
**
Offline Offline

Sesso: Maschile
Posts: 64


Guarda Profilo
« Risposta #5 il: 19 Aprile 11, 07:36:47 »

Ok. Grazie mille dell'aiuto.
Loggato
Pagine: [1]   Vai Su
  Stampa  |  Bookmarks  
 
Salta a:  


+ Thread Correlati o Similari
Powered by MySQL Powered by PHP Powered by SMF 1.1.16 | SMF © 2011, Simple Machines | TinyPortal v0.9.7 © Bloc XHTML 1.0 Valido! CSS Valido!

Tutti i contenuti di SMItalia sono pubblicati secondo la licenza di utilizzo di Creative Commons, salvo diverse indicazioni. Lo Staff non assume alcuna responsabilità nel caso di eventuali errori contenuti negli articoli o di errori in cui fosse incorso nella loro riproduzione sul sito. Tutte le pubblicazioni su SMItalia avvengono senza eventuali protezioni di brevetti d'invenzione; inoltre, i nomi coperti da eventuale marchio registrato vengono utilizzati senza tenerne conto.

Pagina creata in 0.079 secondi con 25 queries.| ServerUptime: 289 days, 7 hours, 22 minutes