Original Post von Musel am 20.03.2005 - 17:10
Diskussion: http://archiv.kit-security.de/include.ph…hp&threadid=904
So noch ein kleines Türchen gefunden welches zu fixen ist.
Im Ordener content, die datei news.php
dort suche:
|
PHP-Quelltext
|
1
|
if ($_REQUEST['entries']=="") {$entries=0;} else {$entries=$_REQUEST['entries'];} if ($_REQUEST['contentid']!='') {$contentid=$_REQUEST['contentid'];} if ($_REQUEST['catid']!='') {$catid=$_REQUEST['catid'];}
|
und ersetze damit:
|
PHP-Quelltext
|
1
2
3
4
5
|
if ($_REQUEST['entries']=="") {$entries=0;}
else {$entries=intval($_REQUEST['entries']);}
if ($_REQUEST['contentid']!='') {$contentid=intval($_REQUEST['contentid']);}
if ($_REQUEST['catid']!='') {$catid=intval($_REQUEST['catid']);}
|
es sind die Zeilen 2-6 und ganz oben.