RedOK

Рейтинг
88
Регистрация
13.07.2009

всё верно, это всем известный вирус curverd.hands.white.screen.js

SeVlad:
Если речь о ВП (а речь именно о нём;) ), то там логика - "запрещено всё, что не разрешено явно". Т.е. что бы загрузить файл не из списка разрешенных расширений для него нужно добавить это расширение

с wp не работал. тогда я не понял к чему был вопрос

Есть смысл закрыть вообще все лишние расширения, типа .phtml .php4 .php5 .shtml .htm .html если на сайте (вордпрессе) их нет вообще? (закрыть в корне, в штаксесе) чисто что бы про них забыть?
если там и так всё запрещено по умолчанию 🍿
6666:
...блин. :)

Есть смысл закрыть вообще все лишние расширения, типа .phtml .php4 .php5 .shtml .htm .html если на сайте (вордпрессе) их нет вообще? (закрыть в корне, в штаксесе) чисто что бы про них забыть?

в каком смысле закрыть? если речь о форме для загрузки файлов, то правильней будет составить список разрешенных. так спокойней как-то

shishkin23:
а может вы код напишите?

деньги вперёд!

siv1987:

$test = urldecode($_SERVER['REQUEST_URI']);
if(strlen($test) > 255 ||
preg_match('/(eval|base64_(?:encode|decode))[\s]*\(/i', $test) ||
preg_match('/UNION[\s]+SELECT|CONCAT/i', $test) )
{
@header("HTTP/1.1 414 Request-URI Too Long");
@header("Status: 414 Request-URI Too Long");
@header("Connection: Close");
@exit;
}

union/**/select

shishkin23:
как на сайте на php с самописным кодом сделать новости, где можно будет добавить title, deskription, имя url ?

помогу автору:

«уважаемые программисты, сколько по времени и по деньгам мне примерно обойдётся примитивный модуль новостей (см. прикреплённый файл с техзаданием) на самопальном сайте?»

Var-Ravan:
Вы не правы. Вам скрин исходного кода из firefox приложить?
На этой странице к примеру, начиная с первой и по последнюю картинку все с этим атрибутом.

и в чём же я не прав? в том, что мне дали ссылку на морду сайта, где не было соответствующих картинок, я должен был пролистать всё имеющиеся страницы на сайте, чтобы найти проблемную? отлично у вас логика работает!

Var-Ravan:
Необходимые картинки находятся в теге a с rel="lightbox", как и положено!

на странице из примера, нет ни одной картинки с таким атрибутом.

Var-Ravan:
Я их убирал. Сейчас вернул и все равно не работает.

---------- Добавлено 21.04.2013 в 15:19 ----------

Снова работает:)
В чем фишка?

с лайтбоксом особо не работал, но разве картинки не должны быть заключены в тег «a» с соответственными атрибутами для того чтобы их обработал лайтбокс? сейчас я вижу лишь статические картинки.

что-то я там вообще лайтбокса не нашел, как и картинок которые открываются в новом окне.

Всего: 786