- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
отключите показ ссылки/иконки "e-mail другу"
Это я сделал в первый же день, но, к сожалению, это не решает проблему. Это лишь удаляет ссылку на проблему, но сама проблема остается, и это, имхо, нехилая уязвимость.
хотя спам таким способом рассылать трудновато
Ну Вы говорите о пользе для спамера, а я - о вреде для владельца сайта. Даже если будет массовая рассылка со словом "буй" в сабже - это один хрен уязвимость. Мотивы - положить сайт конкурента, вызвать у него проблемы с хостером и т.д..
Ребят, а кто знает, как вот эту гадость деактивировать?
А то получается, что с сайта на joomla можно автоматом спам рассылать, даже без капчи. Вполне понятно, что после абузы хостеру у вполне добросовестного проекта начнутся проблемы.
Можно совсем уж радикальным способом - удалить папку components/com_mailto :) Ну или права 000 на неё выставить.
Хм-м, если в редакторе вставлять ссылку, там же менюшка открывается, где можно выбрать любой материал, независимо от того в каком меню он находится и опубликован ли вообще?
Или вы о другом?
Хм-м, если в редакторе вставлять ссылку, там же менюшка открывается, где можно выбрать любой материал, независимо от того в каком меню он находится и опубликован ли вообще?
Или вы о другом?
У меня в тини (штатном редакторе, поставляемом "из пакета") ничего такого не открывается. :(
Jackyk,
1. самый простой вариант: сделать в .htaccess редирект с урла, по которому выводится эта форма, на главную страницу:
Redirect /component/option,com_mailto/link[...]==/tmpl,component/ http://domain.name
2. еще вариант - поставить капчу:
http://extensions.joomla.org/component/option,com_mtree/task,listcats/cat_id,1916/Itemid,35/
3. "продвинутый" вариант :) ищем файл
/components/com_mailto/views/mailto/tmpl/default.php
- и удаляем из него весь код :)
У меня в тини (штатном редакторе, поставляемом "из пакета") ничего такого не открывается. :(
Сорри :o Уже забыл, что есть такая штука - штатный редактор :)
Собствено, JCE (http://www.joomlacontenteditor.net/) - очень рекомендую :) Там есть такая функция, и ещё много чего полезного, например, для того чтобы разбить статью на "аннотацию" и "полный текст", достаточно нажать кнопочку на панели, а не в код лезть :)
Updated: Страничка редактора на офф. портале, с отзывами: http://extensions.joomla.org/component/option,com_mtree/task,viewlink/link_id,88/Itemid,35/
drima, а в случае с ЧПУ такой метод работать будет?
Ervin, а кто мешает заредиректить и SEF, и не-SEF? :) в примере как раз ЧПУ