Ver Mensaje Individual
  #6 (permalink)  
Antiguo 05/03/2005, 17:15
Avatar de t0m|ta
t0m|ta
 
Fecha de Ingreso: julio-2002
Ubicación: Madrid
Mensajes: 369
Antigüedad: 21 años, 9 meses
Puntos: 3
Hola siento lo que he ha ocurrido,

en la .13 parece que también hay un bug en uno de los archivos, pero en phpBB cuando lo hemos preguntado (lo vismos en security focus) nos borraron el post.

No es oficial, pero cambia:

Abrir /includes/usercp_register.php

BUSCAR:

Código PHP:
$allowhtml = ( isset($HTTP_POST_VARS['allowhtml']) ) ? ( ($HTTP_POST_VARS['allowhtml']) 
TRUE ) : $board_config['allow_html']; 
$allowbbcode = ( isset($HTTP_POST_VARS['allowbbcode']) ) ? ( ($HTTP_POST_VARS['allowbbcode']) 
TRUE ) : $board_config['allow_bbcode']; 
$allowsmilies = ( isset($HTTP_POST_VARS['allowsmilies']) ) ? ( ($HTTP_POST_VARS['allowsmilies']) 
TRUE ) : $board_config['allow_smilies']; 
REEMPLAZAR POR:

// Parche de SecurityFOCUS by ThE KuKa

Código PHP:
$allowhtml = ( $board_config['allowhtml'] ) ? TRUE 0
$allowbbcode = ( $board_config['allowbbcode'] ) ? TRUE 0
$allowsmilies = ( $board_config['allowsmilies'] ) ? TRUE 0
// Fin del Parche de SecurityFOCUS by ThE KuKa

El codigo esta comentado por dos barras // cuando salga el oficial lo reemplazais y listo, pero nosotros hemos decidido actualizar y no esperar al sitio oficial.

====

Por otro lado, banea la ip del tipo, cambia las contraseñas del servidor y de la base de datos, mirate la base de datos de usuarios no vaya a ser que se haya dejado un usuario admin. Estudiate todos los archivos que tengas a ver si te ha metido algún script.

Espero que te ayude.

Venga un saludo
__________________
:ojotes: t0m|ta - IHQ :ojotes:
No tengo palabras
Instrucciones de andar por casa