XSS-уязвимость в Ditto 2.0.2

Создатель Ditto, Марк Каплан, сообщает о небольшой xss-уязвимости в Ditto 2.0.2 (найдена благодаря пользователю фоума neroz). Практически подготовив к выпуску версию 2.1, Марк все же решил сделать патч для версии 2.0.2 который включен теперь в Ditto 2.0.3. Если ваш сайт активно использует ява-скрипт или куки, рекомендуется незамедлительно обновить свою версию сниппета на 2.0.3, в другом случае - можно просто дождаться выхода Ditto 2.1

Подробнее о xss-атаках...

new comment 25.08.2007, 01:20:52

Замечательно, приятно когда люди работают за идею. И делают это грамотно. Респект и уважуха.

new comment 15.06.2010, 13:49:51

?wp_tags=<a href=http://yandex.ru>yandex</a> http://modxcms.com/forums/index.php/ topic,39603.msg293878.html#msg293878

Добавить комментарий

Для форматирования используйте синтаксис Markdown. Если вы не можете разобрать символы в рисунке, нажмите на него для автоматического обновления
Если вы не можете разобрать символы в рисунке, нажмите на него для автоматического обновления
Код безопасности: