Merhaba arkadaşlar,
Bildiğiniz gibi sanırım bu eklentiyi
XenForo sitesi olan her arkadaşımız kuruyor. Eklentinin bize ait olmasından dolayı kullanmamakta ısrarla direnen topluluklarda bulunabilir buna saygı duyarız.
URL yapısı üzerinde seo uyumlu bir düzene geçmek için farklı alternatif arayışlarında olan arkadaşlarımızın olduğunu görüyoruz bir çok dosyanın revize edilmesi ile farklı yollar bulunabilir akıl akıldan üstündür. Fakat bu bir hata, sistem dosyasını değiştiremezsiniz! Bu sisteminizde direkt olarak güvenlik açığı oluşturur.
SQL Injection yöntemlerine davetiye çıkaran bu adımları video çekimi yaparak anlatan arkadaşlarımızın bunu tekrar kontrol etmelerini istiyorum. İnsanları farklı noktalara yönlendirmeyin...
Ek olarak manuel yapılan her değişiklik sistem güncellemelerin de kaybolur ve atlanabilir.
src\XF\Mvc\Router.php
sistemin tamamına URL yapısında hükmeden bir dosyadır. Bunun üzerinde manuel değişklik yapmayınız.
Yeni güncellemede eklenen bazı kodlar için açıklama yapmak gereği duyuyoruz,
Çünkü bu kodların bazıları güvenliğiniz açısından önemli.
Unicode | Character | Hex | Name |
---|
U+00AE | ® | c2 ae | Registered |
U+00AF | ¯ | c2 af | Macron |
U+00B0 | ° | c2 b0 | Derece İşareti |
U+00B1 | ± | c2 b1 | Artı ve Eksi |
U+0040 | @ | 40 | Commerical at |
U+0022 | " | 22 | QUOTATION MARK |
U+007C | | | 7c | Vertical Line - Dikey Ayrıcı |