[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Mangoost  
Вопрос
ПРОФИЛЬ
wtfomfgДата: Суббота, 15.Ноя.2008, 00:51:38 | Сообщение # 1
Рядовой
Группа: Пользователи
Сообщений: 2
Статус: Offline
Corsar когда будет нормалаьная ревизия с норм зищитой? cool
PS:Щас ломануть Moy-Web можно 2мя простыми движениями и пароли итд от БД у нас в кармане ...
Есть хоть какаето защита или нету?)
 
ПРОФИЛЬ
CorsaRДата: Суббота, 15.Ноя.2008, 11:11:08 | Сообщение # 2
Живу я здесь
Группа: Администраторы
Сообщений: 497
Статус: Offline
Раз ты знаеш как ломают, то отсюда вытекает и сам ответ.
Сайт ломают через блок новостей, так что достаточно убрать его и всё.
Для этого удаляем всё из папки news кроме папки skins (её оставляем обязательно ), далее заходим в папку модули и в файлах start.php и news.php тишем нужную нам информацию. start.php отвечает за главную страницу сайта, а news.php соответственно за новости.
Информацию оформлять нужно в HTML коде, для тех кому это сложно, можно все текстовки набрать в ВОРДЕ и сохранить как html. потом полученый код положить в соответствующие файлы.

Это что косаеться старых версий сайта.

А так-же можно скачать новую 2.3 она находиться на главной странице сайта.

 
ПРОФИЛЬ
wtfomfgДата: Понедельник, 17.Ноя.2008, 03:48:51 | Сообщение # 3
Рядовой
Группа: Пользователи
Сообщений: 2
Статус: Offline
мм почти так и думал но всеравно спасиб за ответ,на базе видел там задавали вопрос как избежать от взлома ( взломали mw2.2 через online статус а мануальчик был на альчитс под хайдом sad )

PS: на счет 2.3 она вроде тест версия,когда примерно будет сам релиз?)
И будут ли еще опубликованы шаблоны?
и еще как с табой можно свезаца?( на счет личного дизайна на заказ о цене договаримся)

 
ПРОФИЛЬ
CorsaRДата: Понедельник, 17.Ноя.2008, 13:23:45 | Сообщение # 4
Живу я здесь
Группа: Администраторы
Сообщений: 497
Статус: Offline
Quote (wtfomfg)
и еще как с табой можно свезаца?( на счет личного дизайна на заказ о цене договаримся)

Пиши мне в аську, 285829065
 
ПРОФИЛЬ
TomAlkoДата: Чтетверг, 06.Май.2010, 01:51:30 | Сообщение # 5
Сержант
Группа: Пользователи
Сообщений: 29
Статус: Offline
Ребят (Девчонки) ну если можите ломануть то описывайте ситуации я думаю что проблемы будут устранятся
чё вы всё на corsara баллоны
или ломаем и язык в попу прячим так хакеры ся не видут
Я думаю в курсе откуда движок
ну я об этом помолчу так как не в моих интересах много болтать....
Читаем учим начинаем по немного разбираться.... не всё сразу строилось

А кто хочет тот может поколдовать
define('MOY_WEB', true);

if (!defined('MOY_WEB')) {
Header("Location: ../index.php");
exit;
}

я ешё бы по хулиганил
все линки в о дельны(е)й файл(ы)
удалил бы csv не нужно только геморрой.(мыже используем mysql только для подключения модулей)
сессиям дал бы жить не так долго,
и пересмотрел буферизацию вывода.
и внимательно посмотрел index.php
пхп 5.0 и выше здесь тупят
if (($sytestatus)==open) { <--ошибка ??????/????? =='open'

Сообщение отредактировал TomAlko - Чтетверг, 06.Май.2010, 03:20:55
 
  • Страница 1 из 1
  • 1
Поиск: