Рекомендую в качестве повышения безопасности
В файле: function/security.php
Перед участком:
foreach ($_GET as $var_name=>$var_value) {
Добавить новую функцию защиты:
function input_parse($value) {
if (is_array($value)) {
$value = array_map("input_parse", $value);
} elseif (!empty($value) && is_string($value)) {
$in = array("#javascript:#si", "#vbscript:#si", "#script:#si", "#about:#si", "#applet:#si", "#activex:#si", "#chrome:#si");
$out = array("Java Script", "VB Script", "Script", "About", "Applet", "ActiveX", "Chrome");
$value = preg_replace($in, $out, $value);
}
return $value;
}
$_POST = input_parse($_POST);
Именно к переменной $_GET данная функция не имеет никакого отношения, но уровень безопасности вашего сайта значительно повысит.
Данная рекомендация относится ко всем пользователям Open SLAED версии 1.2 и ниже.
О сколько нам открытий чудных,
Готовит просвещенья дух,
И опыт, сын ошибок трудных,
И гений, парадоксов друг...