邪恶八进制信息安全团队技术讨论组's Archiver

fhod 2006-9-23 20:34

[转载]PHPWind 4.3.2 安全补丁![06年9月23日更新]

信息来源:邪恶八进制信息安全团队([url]www.eviloctal.com[/url])

安全等级: 中高
补丁适用范围: phpwind 4.3.2
补丁使用说明: 解压缩补丁包后将里面的upload目录覆盖论坛目录即可!

下载地址:
[url]http://www.phpwind.com/4.3/save_repair_gbk.zip[/url]
[url]http://www.phpwind.com/4.3/save_repair_big5.zip[/url]
[url]http://www.phpwind.com/4.3/save_repair_utf8.zip[/url]

注: 2006 9.23 之后下载的用户无需使用任何升级包或补丁包


修正内容:

修正由 PHP GPC 问题引起的安全问题
修正发html帖中的 js 代码过滤
修正不良词语过滤的替换字符包含特殊字符时,无法正常替换的问题
修正文字广告无法兼容多个属性的问题
修正发帖时代码中包含空格导致版面变乱的问题
修正自定义头像高度可重定义的问题
增强系统后台安全验证
增加对非法提交的过滤

页: [1]
© 1999-2008 EvilOctal Security Team