Segnalazione riguardante i Template Override e Joomla 1.5.10
28
Mar
2009
Joomla 1.5.10 ha introdotto una patch di sicurezza relativa al layout "Aspetto Categoria" di com_content, in pratica viene introdotto un "escape" alla lista dei filtri ricevuta come input.
Avendo un template override è possibile che queste modifiche vengano ignorate, cosa che è stata rilevata con il template Beez. Per cui se usate un template derivato da Beez è importante cambiare il file dei layout override in questo modo:
- Innanzitutto se non usate un menu di layout "Aspetto Categoria", non dovete fare niente.
- Usate il template Beez o avete copiato i suoi template override? Se no, non dove fare niente
- Negli altri casi, aprite il file templates/beez/html/com_content/category/default_items.php (o quello relativo al vostro template)
- Modificate la linea
<?php echo $this->lists['filter']; ?>
in<?php echo $this->escape($this->lists['filter']); ?> - Salvate il file
Per ulteriori info: http://docs.joomla.org/Category-List-Beez-or-other-Template-Overrides
Copyright © 2007 - 2011 JooCode di Flavio Copes P.IVA 00898030143 Informazioni legali
