Внимание всем владельцам сайтов на Joomla 1.5.x В JCE найден эксплоит.

(Ответов: 32, Просмотров: 9986)
Страница 2 из 4 Первая 1234 Последняя
  1. Опытный Аватар для AlexLeo
    • Регистрация: 30.10.2011
    • Сообщений: 327
    • Репутация: 66
    • Webmoney BL: ?
    А в чем уязвимость то хоть?

    madcap, смотря какой редактор, каждый раз код набирать самому - с ума можно сойти.
    Блог, просто блог... http://alex-leo.ru
    ❤JOOMLA
    • 0
  2. Продвижение без котиков Аватар для Zzorge
    • Регистрация: 25.02.2012
    • Сообщений: 1,977
    • Репутация: 1864
    Цитата Сообщение от AlexLeo Посмотреть сообщение
    А в чем уязвимость то хоть?
    В виде картинки можно залить шелл.
    • 0
  3. Опытный Аватар для madcap
    • Регистрация: 30.01.2013
    • Сообщений: 312
    • Репутация: 45
    • Webmoney BL: ?
    AlexLeo, Так-то оно может и так.. Но как показывает практика - в большинстве случаев используется однотипная шаблонизация для большинства страниц сайта, и особых изысков не требуется.
    То есть, говоря простым языком - каждый хороший вебмастер придерживается какого-то одного единого стиля для всего сайта в целом.
    Что мы чаще всего добавляем? Статьи, Статьи с картинками и таблицы. Для всех этих вещей можно заготовить свои шаблоны. И в большинстве случаев их достаточно всего 3 штуки. К примеру:

    1) Текстовый c кратким описанием материала:
    Код:
    <h2></h2>
    <p></p>
    <hr class="readmore">
    <h1></h1>
    <p></p>
    <p></p>
    2) Текстовый с картинками и кратким описанием:
    Код:
    <h2></h2>
    <p><img src="" alt="" title="" align="left" width="150" height="150"></p>
    <hr class="readmore">
    <h1></h1>
    <p><img src="" alt="" title="" align="left" width="250" height="250"></p>
    <p></p>
    <p></p>
    <p></p>
    3) Материал с таблицей:
    Код:
    <h2></h2>
    <p><img src="" alt="" title="" align="left" width="150" height="150"></p>
    <hr class="readmore">
    <h1></h1>
    <p><img src="" alt="" title="" align="left" width="250" height="250"></p>
    <table>
    <tr>
    <td></td><td></td>
    </tr>
    </table>
    Практически для любого случая можно заготовить свой шаблон, который потом будет использоваться на сайте.
    При этом в них можно добавить свои классы, прописав для них параметры в CSS.

    А для того, чтобы нужный шаблон всегда был под рукой - можно сохранить их в блокнот, а можно и прямо в браузер. Например для сохранения нужной мне информации в FireFox я использую плагин http://add0n.com/quickfox.html

    p.s. Если кто знает хорошие шаблонизаторы матрериаллов для Joomla в виде плагинов или компонентов - киньте ссылочкой плиз...
    • 0
  4. Опытный Аватар для dik85
    • Регистрация: 25.03.2011
    • Сообщений: 291
    • Репутация: 47
    • Webmoney BL: ?
    Интересно, а что сами разработчики JCE говорят по этому поводу?
    • 0
  5. Новичок
    • Регистрация: 08.02.2013
    • Сообщений: 6
    • Репутация: 1
    "Про Joomla 1.5 давно уже пишут, что она дырявая, лучше при первой возможности обновляться до 2.5 "
    А что, я что-то пропустил и с 1.5 можно легко "спрыгнуть" на 2.5???
    Аффтор поста, ты хоть понимаешь объём работы????
    Это как минимум сначала нужно обновиться до 1.7, а только потом до 2.5 и не факт, что заработает как как надо само "ядро" обновленной CMS. А ведь на сайте ещё есть куча модулей и плагинов, которые под 2.5 наверняка работать не станут и ещё месяц-два (при отличных знаниях php, html и логики работы бд) переписывать эти скрипты.
    В следующий раз подумай тщательнее, прежде чем соберешься "обновиться".)))))
    • 1

    Спасибо сказали:

    feuer81(09.02.2013),
  6. Работаем с Shop-Script Аватар для Павел Joofaq
    • Регистрация: 13.05.2011
    • Сообщений: 914
    • Репутация: 277
    • Webmoney BL: ?
    Цитата Сообщение от Алень Посмотреть сообщение
    А что, я что-то пропустил и с 1.5 можно легко "спрыгнуть" на 2.5???
    Если руки на месте и голова работает, то можно очень легко обновиться на 2.5. Я сам лично обновлял как свои, так и клиентские сайты до более новой версии без каких-либо проблем. Саму джумлу можно обновить с помощью специального расширения (например, Jupgrade), а для большинства популярных расширений уже давно есть документации или специальные плагины по переносу!

    Я обновлял сайты с virtuemart, K2, ZOO, JoomGallery и ещё многими другими популярными компонентами не используя PHP и другие языки. Так что не стоит спешить с выводами в том, в чем не разбираетесь!

    P.S. Да и вообще, тема не об этом! Не набивайте посты.
    • 0
  7. Опытный Аватар для dik85
    • Регистрация: 25.03.2011
    • Сообщений: 291
    • Репутация: 47
    • Webmoney BL: ?
    Может стоит уже обновлятся до третьей версии? Она вроде как по утверждениям, самая надежная. Тем более что выход версии 3.5 не за горами.
    • 0
  8. Работаем с Shop-Script Аватар для Павел Joofaq
    • Регистрация: 13.05.2011
    • Сообщений: 914
    • Репутация: 277
    • Webmoney BL: ?
    Цитата Сообщение от dik85 Посмотреть сообщение
    Может стоит уже обновлятся до третьей версии? Она вроде как по утверждениям, самая надежная. Тем более что выход версии 3.5 не за горами.
    Я пока жду. Так как сами разработчики на своем официальном сайте пишут, что не рекомендуется ставить 3 версию пока что на рабочие сайты. Для тестов ставил, но ничего крутого не увидел
    • 0
  9. Дипломник
    • Регистрация: 03.12.2009
    • Сообщений: 111
    • Репутация: 31
    подскажите что нужно отключить, чтобы закрыть уязвимость?
    • 0
  10. Дипломник Аватар для LoraDi
    • Регистрация: 16.11.2010
    • Сообщений: 146
    • Репутация: 32
    • Webmoney BL: ?
    gromhold, обновить сам компонент с сайта разработчика или удалить его!
    • 0
Страница 2 из 4 Первая 1234 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Покупка ссылок с новостных сайтов и сайтов "обо всём"
Вопросы от новичков 4 03.10.2012 23:15
Сотрудничество владельцам сетей MFA-сайтов, увеличение доходов от Adsense
Другая работа 19 30.05.2012 00:31
База трастовых сайтов -всем бесплатно
Прочее 15 07.05.2012 12:38
На что обращать внимание при покупке сапо-сайтов
Дайджест блогосферы 0 01.07.2010 11:17

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры