- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте. Взломали сайт с MODX. После редактирования чанков или шаблонов, нажимаю сохранить, а MODX сохраняет все + перед каждым знаком " ставит /, причем если зайти и сохранить еще раз, то количество знаков / удваиваеться, если удалить все /, то они появляються снова, после сохранения, что делать? пароли уже изменил. Пользовался Файл Зилой. Вот после нескольких сохранеий такой результат:
<?xml version=\\\\\\\\\\\\\\\"1.0\\\\\\\\\\\\\\\" encoding=\\\\\\\\\\\\\\\"utf-8\\\\\\\\\\\\\\\"?>
<!DOCTYPE html PUBLIC \\\\\\\\\\\\\\\"-//W3C//DTD XHTML 1.0 Strict//EN\\\\\\\\\\\\\\\" \\\\\\\\\\\\\\\"http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd\\\\\\\\\\\\\\\">
а с чего вы взяли что это взлом?
Работал - сохранял, ничего с кодами скриптов и смс неделал, и вдруг, очередной раз сохранил и вото такое...
попробуйте прописать в htaccess
php_flag magic_quotes_gpc Off
php_flag magic_quotes_runtime Off
возможно ваш хостер поменял настройки php
На взлом не похоже. Просто очень мощно заэкранировались кавычки :)
попробуйте прописать в htaccess
php_flag magic_quotes_gpc Off
php_flag magic_quotes_runtime Off
возможно ваш хостер поменял настройки php
Помогло, спасибо, Был случай взлома, я подумал что снова взлом....
---off
Это когда у юзеров не работает компьютер, они почему-то думают, что вирус, без вариантов. Мышка до края коврика доехала, тоже вирус :)
Помогло, спасибо, Был случай взлома, я подумал что снова взлом....
А версия MODx какая?
Последние вроде автоматом отслеживают включенные magic_quotes
Я к тому, что не лишним бы обновиться.. там не так давно уязвимости позакрывали...
... там не так давно уязвимости позакрывали...
это когда же "недавно"? и что за "уязвимости"?
это когда же "недавно"? и что за "уязвимости"?
В этом году, скажем так. http://forums.modx.com/thread/84893/security-bypass-and-remote-execution
В блоге у Agel Nash есть подробности.
В этом году, скажем так. http://forums.modx.com/thread/84893/security-bypass-and-remote-execution ...
MODX Revolution 2.2.8-pl (June 4, 2013)
====================================
- Prevent empty HTTP_MODAUTH from succeeding
- [#9450] Prevent non-existent Context initialization
- [#9896] Improve performance of modTemplateVar::getRenderDirectories()
- [#9859] Prevent conditional output filter recursion
- [#6138] Handle offline errors in RSS feeds
- Refresh file tree after removing file
- [#9946] Do not cache modResource::$_isForward
- Force browser to root on Media Source change
- Refresh file tree after root upload
- Fix remove file from root if no folder selected
- [#8877] Fix inline grid datefield icon
- [#6945] Fix datefield icon in grid toolbars
- [#9825] Revert width increase of file and image TVs
- [#9901] Fix empty resourceMap in sqlsrv
- [#9912] Fix length of modResource.uri index
- [#9846] Fix incorrect parameter order passed to findResource
- [#9814] Fix empty cross-context links using link tags
MODX Revolution 2.2.7-pl (April 9, 2013)
...
в упор не вижу, ну да фиг с ним, видно зрение слабое ...
... В блоге у Agel Nash есть подробности.
сказочник "авторитетный" 😂 ....
-----
аааааа !!! это што ли? "Prevent conditional output filter recursion" так про эту хрень с фильтрами только дурак не знал 😂 ппц, пару лет спорили "уязвимость" это или "фича" - накнец решили, ну и ладушки ....