S

seyfer

истина где-то рядом...
+27
Репутация
24
Рейтинг
0
Реклама Реклама
0
seyfer seyfer Убираем некоторые уязвимости сайта. 13 лет назад
Если что я iframe успешно использовал для подключения внешнего sms сервиса, по моему вставить возможно и еще как.
0
seyfer seyfer Убираем некоторые уязвимости сайта. 13 лет назад
Защита от дурака в данном случае. Передать по post не каждый пользователь догадается, а когда открыта директория для заливки найдутся шалуны, которые захотят положить сайт или заспамить.
0
seyfer seyfer Убираем некоторые уязвимости сайта. 13 лет назад
Тут видим злосчастную кнопку, она есть и у пользователя и у админа. Конфигурацией fckconfig не убирается. Так же нету возможности дать разные панели по группам без изменения кода.



А тут видим что открывается по нажатию кнопки. Внизу видим возможность заливать в директорию файлы.

0
seyfer seyfer Убираем некоторые уязвимости сайта. 13 лет назад
Это вы где откопали? В стандартном редакторе?smile
Поставьте fckedit или другой расширенный и посмотрите есть там такое или нет. Речь то у меня идет о плагинах.
0
seyfer seyfer Убираем некоторые уязвимости сайта. 13 лет назад
Тут тоже все в порядке, это стандартные окна. Не должно быть кнопок "Посмотреть на сервере" или "Browse server".
0
seyfer seyfer Убираем некоторые уязвимости сайта. 13 лет назад
Посмотрите есть ли у вас во вкладке Ссылка кнопка и еще возле URL может быть, в первой вкладке диалогового окна.
Если есть, то по нажатию откроется браузер файлов. Если нету, то хорошо.
0
seyfer seyfer Инстант и безопасность сайта 13 лет назад
И еще кнопки некоторые имеют подпапки в папке dialog. В папке лежит соответствующий js.

На примере картинок, в этом js надо найти строку // Show/Hide the "Browse Server" button.
И оставить ниже параметры 'none'.

Аналогично для других.
0
seyfer seyfer Инстант и безопасность сайта 13 лет назад
Представленные выше уязвимости легко устранить. Можно убрать кнопку источник, проблема с iframe решена.

Далее применяем метод от Евгения выше к файлу плагина.

Убираем загрузку Флеш для пользователя, или не убираем, по моему не нужна она.
Кнопка "посмотреть на сервере" есть в диалоговых окнах Картинок, Флеш, Ссылка, убрать ее конфигурацией нельзя, но есть html диалоговых окон. :)

Заходим в папку wysiwyg->fckeditor
Ищем в подпапках папку dialog, в ней файлы. Для картинок например нам нужен fck_image.html

Ищем в нем по слову browse где происходит отображение кнопки, комментируем строки и все, кнопка пропадет.
-1
seyfer seyfer Обновлен модуль “Рассылка” (Рассылка публикуемых материалов) для v 1.8 13 лет назад
id 1R2ykM-000OhU-8W
for seyferseed@mail.ru; Mon, 12 Sep 2011 06:07:54 +0100
To: seyferseed@mail.ru
Subject: =?utf-8?B?z+7k7+jx6uAg7eAg8ODx8fvr6vMg7e7i7vHy5ekgZGl2LXBvcnRhbC5ydQ==?=
X-PHP-Script: div-portal.ru/index.php for 92.124.74.240
Content-type: text/html; charset="utf-8"
From: =?utf-8?B?wOTs6O3o8fLw4Pbo/yDx4Ony4CBkaXYtcG9ydGFsLnJ1?= <admin@div-portal.ru>;
Mime-Version: 1.0
Message-Id: <E1R2ykM-000OhU-8W@vm9180.majordomo.ru>;
Date: Mon, 12 Sep 2011 06:07:54 +0100

дКЪ РНЦН ВРН АШ бЮЬ E-mail АХК ДНАЮБКЕМ Б АЮГС ПЮЯЯШКЙХ МНБНЯРЕИ ЯЮИРЮ div-portal.ru ОЕПЕИДХРЕ ОН ЯЯШКЙЕ <a href="http://div-portal.ru/subs-users-id-4.html">оНДРБЕПДХРЭ</a>;
-1
seyfer seyfer Обновлен модуль “Рассылка” (Рассылка публикуемых материалов) для v 1.8 13 лет назад
Поигрался с параметрами кодировки в файлах контента и базы, ничего не вышло. Кракозябры пиходят, и все тут((
0
seyfer seyfer Простой сервис отправки SMS 13 лет назад
И еще sms3 чего-то не определяет номера Красноярского края
0
seyfer seyfer Простой сервис отправки SMS 13 лет назад
МТС и Билайн уходят из окна на свой сайт

Но идея интересная, спасибо
0
seyfer seyfer моя версия - поделиться новостью в закладки (кнопки в соцсети) 13 лет назад
В 1.8 нету этого камента, уточните.
0
seyfer seyfer Расширенное облако тегов 13 лет назад
Так он стал синеватым.. темно синим скорее, а у меня на сайте светлоголубой.
0
seyfer seyfer Новогодний Подарок =) Компонент Подарки ver. 1.1 13 лет назад
Подправил бы его разработчик по последним пожеланиям в комментариях...
0
seyfer seyfer Обновлен модуль “Рассылка” (Рассылка публикуемых материалов) для v 1.8 13 лет назад
Перешел по ссылке - рассылка подтвердилась. Но с кодировкой письма надо что-то делать.
0
seyfer seyfer Обновлен модуль “Рассылка” (Рассылка публикуемых материалов) для v 1.8 13 лет назад
Такая ошибка

SMTP error from remote mail server after end of data:
host mxs.mail.ru [94.100.176.20]: 550 Message was not accepted -- it contains invalid headers. More specially, 'From:' header must match user you are sending mail from. See http://help.mail.ru/mail-help/mailer/popsmtp for details.

И вот что в тексте

дКЪ РНЦН ВРН АШ бЮЬ E-mail АХК ДНАЮБКЕМ Б АЮГС ПЮЯЯШКЙХ МНБНЯРЕИ ЯЮИРЮ div-portal.ru ОЕПЕИДХРЕ ОН ЯЯШКЙЕ <a href="http://div-portal.ru/subs-users-id-1.html">оНДРБЕПДХРЭ</a>;

что-то с кодировкой?
0
seyfer seyfer Расширенное облако тегов 13 лет назад
А если мне фон нужен прозрачный? Что написать тут?

var widget_so = new SWFObject("/modules/mod_tags/tagcloud.swf?r="+rnumber, "tagcloudflash", "200", "200", "3", "#ffffff");

И вопрос товарища - sepraga

Восемь месяцев прошло! Смотрю - одни и те же тэги крутятся. Красиво конечно, но задаюсь вопросом - так и должно быть ?

Теги не обновляет что-ли?
-2
seyfer seyfer Хак. Комментарии Вконтакте и Facebook 13 лет назад
В плане авторизации решает, а зачем эта разбивка каментов на 3 вкладки? Лишняя реклама вконтакте, пользователи туда будут уходить.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.