HTML теги в имени гостя в комментариях
Written on 10/15/04 at 17:59:14 by anton
Security Два дня нязад, на этом сате было оставлено комментарии с использованием ХТМЛ тегов. В этом месте использование ХТМЛ тегов много ничего не даст так как мало места для ввода текста. Ну всё равно если вы не хотите что бы кто то портил вам дизайн сайта то установите вот этот патч:

1. В файле /cgi-lib/topics.pl найтиде sub commentnews и ниже найдите вот эти 2 линии:
Code:
     &error("$err{'014'}") unless ($input{'subject'});
     &error("$err{'015'}") unless ($input{'message'});

И вставьте под ними вот этот код:
Quote:
     if (defined($input{'name'})){
           if($input{'name'} !~ /^[\w]+$/) { &error("You have HTML tags in your name"); }
     }

2. Сохраните файл.

News and Comments Brought to you by: mycginuke.sourceforge.net
The comments are owned by the poster. We aren't responsible for its content.