php nuke site messenger modulu, açığı güvenlik

php nin htmlentities
fonksiyonu kullanacaz
modules/Site_Messenger/buddy.php açıyoruz

Kod:
$row[“msg_text”] = stripslashes($row[“msg_text”]);

satırını buluyoruz
bir altına ekliyoruz

Kod:  
$row[“msg_text”] = htmlentities($row[“msg_text”], ENT_QUOTES, ‘UTF-8’);

çıkacak dil sorunun karşı utf-8 e kayıt ettirtik

şuan sorun olmaması lazım java ile cokiee almasını ve ya çalmasını bilen varsa denesin local de denedim sorun yok

Bir Cevap Yazın

Aşağıya bilgilerinizi girin veya oturum açmak için bir simgeye tıklayın:

WordPress.com Logosu

WordPress.com hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Twitter resmi

Twitter hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Facebook fotoğrafı

Facebook hesabınızı kullanarak yorum yapıyorsunuz. Çıkış  Yap /  Değiştir )

Connecting to %s