Merhabalar,

SMF in Seosunda seo4smf-redirect.php de bir sql injection açığı tespit edildi.

Şöyleki ;

	$topic = $_GET['t'];
	$board = $_GET['b'];
	$other = $_GET['o'];
	$user = $_GET['u'];
	$tpage = $_GET['p'];
	$action = $_GET['a'];
	$param = $_GET['param'];
Şu şekilde olan kod yapısını ,
	    $topic = mysql_real_escape_string($_GET['t']);
        $board = mysql_real_escape_string($_GET['b']);
        $other = mysql_real_escape_string($_GET['o']);
        $user =  mysql_real_escape_string($_GET['u']);
        $tpage = mysql_real_escape_string($_GET['p']);
        $action = mysql_real_escape_string($_GET['a']);
        $param = mysql_real_escape_string($_GET['param']);
şöyle değiştirmek gerekiyor.

Açık BURADA yayınlandı.