Questa falla permette la chiamata diretta del file public/displayCategory.php
E' sufficiente mettere il codice seguente all'inizio dello script subito
sotto il tag di apertura
if (!eregi("modules.php", $_SERVER['PHP_SELF'])) {
die ("You can't access this file directly...");
}
E' consigliato di inserire subito questa modifica per evitare attacchi dai
soliti ignoti.
(rinok - Domenica, 02 gennaio ore 18,01)