Вопрос по Joomla

1 23
Jackyk
На сайте с 05.10.2005
Offline
342
#21
drima:
отключите показ ссылки/иконки "e-mail другу"

Это я сделал в первый же день, но, к сожалению, это не решает проблему. Это лишь удаляет ссылку на проблему, но сама проблема остается, и это, имхо, нехилая уязвимость.

drima:
хотя спам таким способом рассылать трудновато

Ну Вы говорите о пользе для спамера, а я - о вреде для владельца сайта. Даже если будет массовая рассылка со словом "буй" в сабже - это один хрен уязвимость. Мотивы - положить сайт конкурента, вызвать у него проблемы с хостером и т.д..

С уважением, Евгений.
Ervin
На сайте с 15.08.2008
Offline
112
#22
Jackyk:
Ребят, а кто знает, как вот эту гадость деактивировать?
А то получается, что с сайта на joomla можно автоматом спам рассылать, даже без капчи. Вполне понятно, что после абузы хостеру у вполне добросовестного проекта начнутся проблемы.

Можно совсем уж радикальным способом - удалить папку components/com_mailto :) Ну или права 000 на неё выставить.

ну, собственно, и с этим стало яснее. Можно засунуть артикл в любое левое меню, открыть данный пункт этого меню для редактирования, оттуда извлечь id материала и id пункта меню и просто подставить в URL, который взять с фронтэнда сайта с любой другой страницы. То есть - поменять два числа вручную, и будет щастье. Хотя это всё и через задницу, однако.

Хм-м, если в редакторе вставлять ссылку, там же менюшка открывается, где можно выбрать любой материал, независимо от того в каком меню он находится и опубликован ли вообще?

Или вы о другом?

jpg joom.jpg
Credendo vidas!
Jackyk
На сайте с 05.10.2005
Offline
342
#23
Ervin:
Хм-м, если в редакторе вставлять ссылку, там же менюшка открывается, где можно выбрать любой материал, независимо от того в каком меню он находится и опубликован ли вообще?
Или вы о другом?

У меня в тини (штатном редакторе, поставляемом "из пакета") ничего такого не открывается. :(

drima
На сайте с 17.07.2007
Offline
46
#24

Jackyk,

1. самый простой вариант: сделать в .htaccess редирект с урла, по которому выводится эта форма, на главную страницу:

Redirect /component/option,com_mailto/link[...]==/tmpl,component/ http://domain.name

2. еще вариант - поставить капчу:

http://extensions.joomla.org/component/option,com_mtree/task,listcats/cat_id,1916/Itemid,35/

3. "продвинутый" вариант :) ищем файл

/components/com_mailto/views/mailto/tmpl/default.php

- и удаляем из него весь код :)

No future 4 me
Ervin
На сайте с 15.08.2008
Offline
112
#25
Jackyk:
У меня в тини (штатном редакторе, поставляемом "из пакета") ничего такого не открывается. :(

Сорри :o Уже забыл, что есть такая штука - штатный редактор :)

Собствено, JCE (http://www.joomlacontenteditor.net/) - очень рекомендую :) Там есть такая функция, и ещё много чего полезного, например, для того чтобы разбить статью на "аннотацию" и "полный текст", достаточно нажать кнопочку на панели, а не в код лезть :)

Updated: Страничка редактора на офф. портале, с отзывами: http://extensions.joomla.org/component/option,com_mtree/task,viewlink/link_id,88/Itemid,35/

drima, а в случае с ЧПУ такой метод работать будет?

drima
На сайте с 17.07.2007
Offline
46
#26

Ervin, а кто мешает заредиректить и SEF, и не-SEF? :) в примере как раз ЧПУ

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий