В ютубе показан взлом движка

В ютубе показан взлом движка

#1 22 сентября 2013 в 13:15
Когда лазили в инете, нашли в ютубе вот такой фильмец http://www.youtube.com/watch?v=pGGQ24fszGM. В связи с объемами работ смотреть и вникать времени нет, да знаний у нас не достаточно. Специалисты, посмотрите, может действительно, проблема с безопасностью серьёзна?!
#2 22 сентября 2013 в 13:42
уязвимость не актуальна уже давно. тем более на видео взлом через плагин, которого нет в комплекте.
#3 22 сентября 2013 в 14:01
Работаем дальше.
#4 24 сентября 2013 в 01:55

тем более на видео взлом через плагин,

Fuze
Nikit, вот и думайте, стоит ли использовать плагины различных кулибиных, коих тут несметное множество joke
#5 24 сентября 2013 в 06:44

стоит ли использовать плагины различных кулибиных

Очень Серый
Вы сами ответили на свой вопрос. Все, что приобретается/скачивается у непроверенных пользователей, устанавливается на свой страх и риск.
#6 24 сентября 2013 в 11:36

Вы сами ответили на свой вопрос.

PrazdNik
Собственно отвечал я мистеру Nikit, на примере ответа Fuze smoke
#7 24 сентября 2013 в 18:08
А стукните мне кто-то в личку что за плагин/модуль — уберу у себя, если сие присутствует.
#8 24 сентября 2013 в 18:36
Евгений Фоменко, в видео написан путь к файлу с уязвимостью.
#9 24 сентября 2013 в 20:39
Видео не открывается по ссылке! Удалено видимо
#10 24 сентября 2013 в 20:41
нет, это так плохо редиректит, СД уже писал по этой проблемме.
Копируйте и вставляйте в адресную строку в браузере.

А вот и его пример кода:

Хочется надеяться, что разработчики хотя бы в 1.10.3 уделят, вконце-концов, время для исправления бага с переходами по внешним ссылкам.
Там всего-то надо прежде чем выводить ссылку, делать замену символа #
$link = str_replace('#', urlencode('#'), $link);
и получать ссылку перед редиректом таким образом
$url = preg_replace ('/^url=/', '', $_SERVER['QUERY_STRING']);

И можно будет позабыть о любых кривых редиректах.

stealthdebuger
#11 24 сентября 2013 в 20:46
Вставил! А у меня установлен такой плагин версии 4,0! В нем исправлена уязвимость? Потому что плагин этого же автора тем же функционалом, но иным названием есть в комплекте Instant
#12 28 сентября 2013 в 19:46
так и не посмотрел это видео. ни у кого копии не сохранилось???
#13 28 сентября 2013 в 20:31
nedoriko,
youtube.com/watch?v=pGGQ24fszGM
#14 28 сентября 2013 в 20:55
этот баг закрыт!
#15 28 сентября 2013 в 21:42
IngDesign, спасибо.
MauND, да я вкурсе. просто интересно было посмотреть на работу местера zlo
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.