

Kullanıcı Grubu: Üye Kayıt Tarihi: 24.05.2008 Durumu: offline |
open : engine/modules/imagepreview.php
find :
$_GET['image'] = htmlspecialchars ($_GET['image'], ENT_QUOTES);
add after :
$_GET['image'] = str_replace( "document.cookie", "", $_GET['image'] ); $_GET['image'] = str_replace( "javascript", "", $_GET['image'] );
if ( preg_match( "/[?&;%<\[\]]/", $_GET['image']) ) {
$_GET['image'] = "";
}
Are You ok? |