Кто-то давно знает, кто-то узнал недавно, а кто-то узнает только сейчас про дыру в админке. Речь идёт о файле /wysiwyg/editor/filemanager/connectors/php/upload.php. Ранее рекомендованное действие для устранения дыры было простое удаление файла. Не секрет, что после этого в админке пропадала возможность закачивать файлы, например, при создании/редактировании статьи. Предлагаю рецепт, который позволит устранить дыру и при этом оставляет возможность закачки файлов в админке. Рецепт очень прост - нужно изменить имя файла на своё уникальное имя. Можно, конечно, просто добавить циферку к имени, но это плохо. Нападающий сможет подобрать имя файла. Лучше всего полностью сменить имя на другое, в крайнем случае добавьте не менее 4-5 символов и не только цифр. Итак, изменили имя этого файла на другое (напоминаю меняем имя файла /wysiwyg/editor/filemanager/connectors/php/upload.php)
Многие (надеюсь все 😊) видели в настройках сайта пункт "Сбор статистики" и, как я понял из сообщений на форуме, некоторые админы не включают этот пункт. Я не призываю всех включать этот пункт, ибо понимаю причины по которым э этот пункт остается выключенным - просто, в том виде в котором выдается статистика сайта, почерпнуть что-нибудь чего нельзя почерпнуть с помощью внешней статистики не удастся. Но статистика ведущаяся движком все же отличается. Например, движок учитывает страницы даже, если пользователь не догрузит страницу до конца остановив загрузку страницы. А теперь...
Не знаю как вас, а меня напрягает отсутствие возможности отсортировать список статей в обратном порядке добавления в админке, т.е. чтобы последние статьи находились в начале списка (под руками). Бывает, создал статью, сохранил и тут вспомнил что-то еще подправить/добавить и начинается... Последнее время, правда, приноровился вводить текущую дату в фильтр, но этот способ страдает одним минусом - если я после того, как сохраню статью (или сразу, даже не трогая ничего) попытаюсь перейти в другой раздел админки, то получаю сообщение об ошибке (общий смысл, что нет такого значения фильтра или...
Не знаю, может я первый кто столкнулся с такой ситуацией . Кратко суть в том, что в админке для статей можно выбрать срок до какой даты материал будет показываться на сайте. Так вот модуль вывода этих самых последних материалов просто игнорирует значение данного поля. Замена стандартного файла /modules/mod_latest/module.php на вложенный в этот архив поможет исправить ситуацию. Только что глянул на 1.5 тоже самое - обработка не предусмотрена. Выложу уже завтра. Кому не нужно - НЕ КАЧАТЬ!!! шутка 😊