tixcms

Рейтинг
2
Регистрация
26.06.2013

Определить вряд ли получится, скорее всего самопис.

CI по факту закрылся, найдут или нет нового владельца незнают

CI, по факту, практически не меняется уже несколько лет. Поэтому от того, что он "закрылся" никаких особых последствий не будет.

Можно в начале php файла, в котором нужно убрать ошибки, прописать

error_reporting(0);

ini_set('display_errors', 0);

Пример проблемы, связанной с одинаковым откликом CMS по разным адресам:

Так там речь про, так сказать, естественные дубли, которые генерит сам движок. С этим у меня вопросов нет - проблему понимаю и решаю если где-то появится.

Тут же больше было разговоров про ручное вбивание урлов.

ТС, добавьте строку потребления памяти в демо, пожалуйста.

Добавил, можно увидеть в самом низу сайта.

Не дыра. Зачем вы User Agent помещаете в cookies?

Это не я, это CodeIgniter. Но, допустим, это бы сделал я, чем мешает User Agent в кукисах?

А, вообще, если это не дыра, зачем было постить. Я же просил пару дыр показать из того "множества", что вы разглядели.

В том то дело, в полной реализации их нету. Естественно, если код зашифрован с помощью Zend Op, можно много чего отловить, но если код исполняется на другом сервер?

Сейчас много cms можно использовать в облаке, чем не реализация? Только это уже совсем другое поле и их нельзя сравнивать с цмс, о которых мы говорим.

В случае с ПЗС, нужно ждать полнолуния, искать жертву и в темном лесе потанцевать над огнем

Об этом и речь, что еще пойди найди того, кто пользуется такими система.

Наоборот, повсюду SSL, WPA и так далее. Дело дойдет и до CMS.

От cms дело как раз таки ушло. Давным давно было много cms с зашифрованным кодом и где они сейчас. В цмсках практически невозможно накодить что-либо настолько уникального, что имело бы смысл скрывать. Практически все решает маркетинг.

Хотя, достаточно глянуть на это и сразу все понятно:

А мне непонятно. Ну сделали вы скриншот сессии и что? В чем дыра то?

SeVlad, почему бред?

Это бред, потому что нет такой проблемы "закрытый или открытый код", есть проблема, что он нафиг никому не нужен в первую очередь.

С закрытым кодом дыру найти в разы сложнее. А их тут очень много.

Перечислите парочку, раз уж вы провели анализ на дыры и их там очень много.

Да, это моя паранойя и я ее люблю.

С этим не поспоришь)

яндекс может озаботиться и решить это так, как вебмастеру совсем не нужно

Я имел ввиду, что яндекс на своих сайтах не решает эту проблему.

а в выдаче могут появиться урлы, несуществующих страниц в огромном количестве

Несуществующих страниц? Речь, я так понимаю, про дубли. И почему в огромном количестве?

Им могут воспользоваться, чтобы навредить сайту какие-нибудь доброжелатели.

Вы все никак не говорите, какой именно вред можно нанести, кроме как написав обидное слово.

И еще раз спрошу, почему на крупных сайтах, типа apple.com, microsoft.com, да и на преимущественном большинстве сайтов, это не решено?

Видится мне, что это паранойя некоторых вебмастеров, которая, в большинстве случаев, имеет мало отношения к реальным проблемам.

для которых страница существует, если сервак отвечает 200.

Если это так важно, почему яндекс не озаботился этой проблемой? И какой конкретно вред наносит такая ссылка сайту, ну, кроме огорчения от обидного слова?

К слову, я читал ваш длинный диалог по этому поводу, в теме про ImageCMS, кажется. Правда, там я не нашел ответа на вопрос чем это плохо. К тому же, вам показывали кучу сайтов крупных корпораций и у них ссылки работают с ?чем+угодно. С чего вдруг так, если бы это было так важно?

Зачем же тогда с index.php лечили?

Лично я не считаю это проблемой (может я и не прав), а index.php проблему было решить просто.

12
Всего: 16