
| Odpowiedzi | Czytań | Autor | |
| 06.09.2010Spoiler | 1 | 3 | jabol |
| 05.09.2010Chat, poszukuje | 0 | 5 | patrykos360 |
| 05.09.2010linki w code | 2 | 14 | grzecho1993 |
| 30.08.2010problem z kodem | 3 | 30 | laska4 |
| 29.08.2010Wymiana - Backyard.jcom.pl | 0 | 17 | johny |

Czym się różni od zwykłej wersji???
Zostały naprawione następujące rzeczy:
1. Brak filtrowania danych przychodzących (przesyłanie pliku) >>Cosmic<<
Brak filtrowania danych przychodzących (przesyłanie pliku).
Problem: Użytkownik może przesłać na serwer odpowiedni plik, a następnie poruszać się po nadrzędnych katalogach.
Wersja DLE: Wszystkie
Stopień zagrożenia: Średni
2. Cross-site scripting (XSS) >>Cosmic<<
Cross-site scripting (XSS) – sposób ataku na serwis WWW polegający na osadzeniu w treści atakowanej strony kodu (zazwyczaj javascript), który wyświetlony innym użytkownikom może doprowadzić do wykonania przez nich niepożądanych akcji. Skrypt umieszczony w zaatakowanej stronie może obejść niektóre mechanizmy kontroli dostępu do danych użytkownika.
Źródło: http://pl.wikipedia.org/wiki/Cross-site_scripting
Błąd w DLE: 7.x - 8.5
Stopień zagrożenia: Niski
3. Poprawka do dodawania artykułów dla DataLife Engine 8.5 >>Mario<<
Problem: Gdy user dodaje newsa (addnews), nie może potem przy użyciu BBCocde zmienić koloru czcionki
4. Poprawka do komentarzy dla DLE 8.5 >>Mario<<
Problem: Gdy user doda komentarz nie może potem przy użyciu szybkiej jego edycji zmienić koloru czcionki, pogrubić etc...
5. Ochrona przed atakiem boot shell >>DrinkOrDie<<
6. Spolszczenie edytora WYSIWYG >>Zielony<<

