Diskussion zu phpBB 2.0.13 erschienen
Verfasst: 28.02.2005 00:29
Hier könnt ihr eure Meinung zu phpBB 2.0.13 erschienen abgeben.
Soeben wurde ein kritisches Update veröffentlicht. Jeder Forumbetreiber sollte sofort updaten.
Zum einen wurde eine Lücke in der session.php geschlossen, die es jedem Benutzer ermöglicht, Administrator zu werden:
Öffne includes/sessions.php
Finde:Ersetze durch:Code: Alles auswählen
if( $sessiondata['autologinid'] == $auto_login_key )
Code: Alles auswählen
if( $sessiondata['autologinid'] === $auto_login_key )
Außerdem wurde ein kleiner Schönheitsfehler in der viewtopic.php gefixt:
Öffne viewtopic.php
Finde:Ersetze durch:Code: Alles auswählen
$message = str_replace('\"', '"', substr(preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
Code: Alles auswählen
$message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "@preg_replace('#\b(" . $highlight_match . ")\b#i', '<span style=\"color:#" . $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));