Разработчики Invision Power Board выпустили обновление для безопасности Invision Power Board (IP.Board) линейки версий 2.2 и 2.3.
Исправление критичное. Рекомендуется применить его на ваших форумах максимально быстро.
Для этого просто подайте заявку в клиент-центре на установку патча безопасности, или же самостоятельно замените один файл исходного кода форума. Информация по исправлению ниже.
Установка обновления безопасности
Если вы загрузили и установили форум Invision Power Board v2.3.5 после этой новости, то вам ничего устанавливать не нужно. Дистрибутив уже с исправлением.
Для применения обновления просто загрузите прикрепленный файл и перезапишите поверх sources/action_public/xmlout.php. Или воспользуйтесь ручным исправлением:
Файл sources/action_public/xmlout.php, найти код:
Код'where' => "{$check_field}='{$name}'",
заменить на:
Код'where' => "{$check_field}='". $this->ipsclass->DB->add_slashes( $name ) . "'",
с офиц сайта.