Siamo "sempre" alla 0.1.9.2 :)
Per il log degli host: /admin.php?action=modify_config quindi cerca: "1: registra l'host tra i dettagli (ATTENZIONE: LENTO!)" e impostralo a 0 (Zero)
-
Ho messo sia l'originale che quella "patchata" qui: http://darkwolf.altervista.org/scrip...ats.recphp.zip
e confermo (notepad++) la posizione precedentemente indicata.
-
PS: visto che ci sei controlla anche se hai patchato il bug -> http://www.milw0rm.com/exploits/4513
-
File: php-stats.recjs.php
cerca:
Codice PHP:
// VERIFICO CHE SIANO ARRIVATE IN GET LE VAR IP E VISITOR_ID ALTRIMENTI BLOCCO L'ESECUZIONE
if(isset($_GET['ip'])) $ip=urldecode($_GET['ip']); else break;
if(!ereg('^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}$',long2ip($ip))) break;
// SI PUO' AGGIUNGERE UN CONTROLLO PER VEDERE SE L'IP CHIAMATO E' LO STESSO DEL CLIENT MA FORSE E' SUPERFLUO
cambialo in:
Codice PHP:
// VERIFICO CHE SIANO ARRIVATE IN GET LE VAR IP E VISITOR_ID ALTRIMENTI BLOCCO L'ESECUZIONE
//if(isset($_GET['ip'])) $ip=urldecode($_GET['ip']); else break; -> http://www.milw0rm.com/exploits/4513
if(isset($_GET['ip'])) $ip=intval(urldecode($_GET['ip'])); else break;
if(!ereg('^[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}$',long2ip($ip))) break;
// SI PUO' AGGIUNGERE UN CONTROLLO PER VEDERE SE L'IP CHIAMATO E' LO STESSO DEL CLIENT MA FORSE E' SUPERFLUO