DataLife Engine > Версия для печати > Маленький фикс в безопасности DLE включая v10.0
Файл /uploads/.htaccess
Самая первая строка:
А именно [Ph], т.е. это упущение позволяет запускать *.phtml файлы из папки uploads. Вопрос — как они туда могут попасть, это уже другая тема. В данном случае это упущение позволяет запускать подобные файлы.
Не сложно догадаться, что чтобы исправить опечатку, достаточно тут подправить [Ph] следующим образом [Pp]. В итоге получится такая строка:
На заметку, PHP обрабатывает *.phtml файлы так же как обычный *.php файл.
Убедиться в этом можно, посмотрев конфиг файл сервера:
AddType application/x-httpd-php .php .php5 .phtml
Но точно такая же ошибка осталась в DLE 10 в файле /templates/.htaccessЧто с ней делать вы уже знаете 🙂
Автор: Олег Александрович a.k.a. Sander
Комментарии 0