А в чем уязвимость то хоть?
madcap, смотря какой редактор, каждый раз код набирать самому - с ума можно сойти.
Внимание всем владельцам сайтов на Joomla 1.5.x В JCE найден эксплоит.
(Ответов: 32, Просмотров: 10134)
- 31.01.2013 15:12
- 31.01.2013 15:20
- 04.02.2013 15:29
AlexLeo, Так-то оно может и так.. Но как показывает практика - в большинстве случаев используется однотипная шаблонизация для большинства страниц сайта, и особых изысков не требуется.
То есть, говоря простым языком - каждый хороший вебмастер придерживается какого-то одного единого стиля для всего сайта в целом.
Что мы чаще всего добавляем? Статьи, Статьи с картинками и таблицы. Для всех этих вещей можно заготовить свои шаблоны. И в большинстве случаев их достаточно всего 3 штуки. К примеру:
1) Текстовый c кратким описанием материала:Код:2) Текстовый с картинками и кратким описанием:<h2></h2> <p></p> <hr class="readmore"> <h1></h1> <p></p> <p></p>
Код:3) Материал с таблицей:<h2></h2> <p><img src="" alt="" title="" align="left" width="150" height="150"></p> <hr class="readmore"> <h1></h1> <p><img src="" alt="" title="" align="left" width="250" height="250"></p> <p></p> <p></p> <p></p>
Код:Практически для любого случая можно заготовить свой шаблон, который потом будет использоваться на сайте.<h2></h2> <p><img src="" alt="" title="" align="left" width="150" height="150"></p> <hr class="readmore"> <h1></h1> <p><img src="" alt="" title="" align="left" width="250" height="250"></p> <table> <tr> <td></td><td></td> </tr> </table>
При этом в них можно добавить свои классы, прописав для них параметры в CSS.
А для того, чтобы нужный шаблон всегда был под рукой - можно сохранить их в блокнот, а можно и прямо в браузер. Например для сохранения нужной мне информации в FireFox я использую плагин http://add0n.com/quickfox.html
p.s. Если кто знает хорошие шаблонизаторы матрериаллов для Joomla в виде плагинов или компонентов - киньте ссылочкой плиз... - 07.02.2013 23:43
Интересно, а что сами разработчики JCE говорят по этому поводу?
- 08.02.2013 22:14Новичок

- Регистрация: 08.02.2013
- Сообщений: 6
- Репутация: 1
"Про Joomla 1.5 давно уже пишут, что она дырявая, лучше при первой возможности обновляться до 2.5 "
А что, я что-то пропустил и с 1.5 можно легко "спрыгнуть" на 2.5???
Аффтор поста, ты хоть понимаешь объём работы????
Это как минимум сначала нужно обновиться до 1.7, а только потом до 2.5 и не факт, что заработает как как надо само "ядро" обновленной CMS. А ведь на сайте ещё есть куча модулей и плагинов, которые под 2.5 наверняка работать не станут и ещё месяц-два (при отличных знаниях php, html и логики работы бд) переписывать эти скрипты.
В следующий раз подумай тщательнее, прежде чем соберешься "обновиться".)))))Спасибо сказали:
feuer81(09.02.2013), - 08.02.2013 23:02
Если руки на месте и голова работает, то можно очень легко обновиться на 2.5. Я сам лично обновлял как свои, так и клиентские сайты до более новой версии без каких-либо проблем. Саму джумлу можно обновить с помощью специального расширения (например, Jupgrade), а для большинства популярных расширений уже давно есть документации или специальные плагины по переносу!
Я обновлял сайты с virtuemart, K2, ZOO, JoomGallery и ещё многими другими популярными компонентами не используя PHP и другие языки. Так что не стоит спешить с выводами в том, в чем не разбираетесь!
P.S. Да и вообще, тема не об этом! Не набивайте посты. - 09.02.2013 00:10
Может стоит уже обновлятся до третьей версии? Она вроде как по утверждениям, самая надежная. Тем более что выход версии 3.5 не за горами.
- 09.02.2013 00:19
- 09.02.2013 00:43Дипломник

- Регистрация: 03.12.2009
- Сообщений: 111
- Репутация: 31
подскажите что нужно отключить, чтобы закрыть уязвимость?
- 09.02.2013 01:10
gromhold, обновить сам компонент с сайта разработчика или удалить его!
Тэги топика:
- html,
- index,
- joomla,
- joomlaforum,
- _ttp,
- большинство,
- быль,
- визуальный,
- вирус,
- владелец,
- внимание,
- возможность,
- всего,
- данный,
- мера,
- можно,
- найти,
- обновиться,
- обновлять,
- оказаться,
- популярный,
- просканировать,
- работа,
- расширение,
- редактор,
- сайт,
- случай,
- специальный,
- стоить,
- удалить,
- чистый,
- шаблон,
- эксплоить
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Покупка ссылок с новостных сайтов и сайтов "обо всём" | Вопросы от новичков | 4 | 03.10.2012 23:15 |
Сотрудничество владельцам сетей MFA-сайтов, увеличение доходов от Adsense | Другая работа | 19 | 30.05.2012 00:31 |
База трастовых сайтов -всем бесплатно | Прочее | 15 | 07.05.2012 12:38 |
На что обращать внимание при покупке сапо-сайтов | Дайджест блогосферы | 0 | 01.07.2010 11:17 |










