plik: news/admin.php
Kod php:
<?php
$body = stripslashes($body);
$body = preg_replace("'\n|\r\n|\r'si", "<br>", $body);
$body = str_replace("|", "\\|", $body);
$title = stripslashes($title);
$title = preg_replace("'\n|\r\n|\r'si", "", $title);
$title = str_replace("|", "\\|", $title);
?>
To nie wystarczy.
CRLF chyba jest załatane, ale brakuje magic quotes i innych takich.
bo to nie jest gotowy CMS tylko skrypt
ShutDownowi nie chciało się wymieniać wszystkich typów software. Idea jest taka, że jeśli korzystasz z publicznie udostępnionego kodu, który nie jest regularnie rozwijany - jesteś zagrożony.