mirror of
https://github.com/torrentpier/torrentpier
synced 2025-08-19 21:03:54 -07:00
r555
Фикс http://torrentpier.me/threads/10876/ + удаление возможности загрузки аватарки по удаленной ссылке и/или использования ссылки (удаленной картинки) в качестве аватарки, из-за обнаруженной уязвимости в механизме валидации передаваемых данных, что в теории может привести к взлому трекера, путем загрузки модифицированного изображения, содержащего вредоносный код. git-svn-id: https://torrentpier2.googlecode.com/svn/trunk@555 a8ac35ab-4ca4-ca47-4c2d-a49a94f06293
This commit is contained in:
parent
7d06262c20
commit
c6499545af
14 changed files with 85 additions and 237 deletions
|
@ -542,7 +542,6 @@ CREATE TABLE IF NOT EXISTS `bb_config` (
|
|||
|
||||
INSERT INTO `bb_config` VALUES ('allow_autologin', '1');
|
||||
INSERT INTO `bb_config` VALUES ('allow_avatar_local', '1');
|
||||
INSERT INTO `bb_config` VALUES ('allow_avatar_remote', '0');
|
||||
INSERT INTO `bb_config` VALUES ('allow_avatar_upload', '1');
|
||||
INSERT INTO `bb_config` VALUES ('allow_bbcode', '1');
|
||||
INSERT INTO `bb_config` VALUES ('allow_namechange', '0');
|
||||
|
|
Loading…
Add table
Add a link
Reference in a new issue