И еще один взлом версии 1.9 Need help!!!

#121 23 мая 2012 в 11:10
tinyMCE не ставьте на замену не подчистив, там такая же дыра через файл менеджер.
#122 23 мая 2012 в 12:38
Остаётся Имперави Майк Едишн?
#123 23 мая 2012 в 19:03

return '<div class="forum_lostimg">Файл "'.htmlspecialchars($src).'" не найден!</div>';

Dinar (aka Polder)
Обнаружил у себя аналогичную проблему.
Написал хостмастеру зоны UA телегу, может как-то повлияют на Кралю…
#124 23 мая 2012 в 20:46
По крайней мере, насколько видно из трекера, Fuze в поте лица занимается устранением данной проблемы.
#125 23 мая 2012 в 21:11
подождем тогда))) а так конечно блин не удобно и не туда и не сюда затруднительная ситуация(с этими вечными дырками в сторонних скриптах)!
#126 23 мая 2012 в 22:21
а есть платные аналоги редакторов?
#127 24 мая 2012 в 13:13
fckeditor — а как там совсем отключить загрузку файлов или менеджер для тех кто обычный пользователь или гость?
#128 25 мая 2012 в 14:25
del
#129 26 мая 2012 в 19:29
Кажется нашел взломщика.
Разместил в папке upload файл с расширением pdf.
В файле pdf была активная ссылка на сайт kralya.org.ua
Размешение было не от имени пользователя, т.к. "заливка" файла произошла прямо в папку.
#130 26 мая 2012 в 21:17
Maikl, вернись на 81 сообщение 😊
#131 4 августа 2012 в 13:13
У меня в роботсе стоит
  1. Disallow: /upload/
Вы себе не ставили? Советую. И инклюдес тоже = у меня там мусор был тоже...
Т.е. даже если там какашки будут, ПС их будут игнорить, хотя конечно баллов вам не прибавят…
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.