Merhabalar,
SMF in Seosunda seo4smf-redirect.php de bir sql injection açığı tespit edildi.
Şöyleki ;
$topic = $_GET['t'];
$board = $_GET['b'];
$other = $_GET['o'];
$user = $_GET['u'];
$tpage = $_GET['p'];
$action = $_GET['a'];
$param = $_GET['param'];
Şu şekilde olan kod yapısını ,
$topic = mysql_real_escape_string($_GET['t']);
$board = mysql_real_escape_string($_GET['b']);
$other = mysql_real_escape_string($_GET['o']);
$user = mysql_real_escape_string($_GET['u']);
$tpage = mysql_real_escape_string($_GET['p']);
$action = mysql_real_escape_string($_GET['a']);
$param = mysql_real_escape_string($_GET['param']);şöyle değiştirmek gerekiyor.
Açık
BURADA yayınlandı.