Sitealert

Рейтинг
469
Регистрация
30.09.2016

Ну вот, значит сервер разрешает вывод ошибок, а не вордпресс.

Likvik:
Есть в корне файлик

Просто создайте файл test.php с таким, например, содержанием

<?php
echo $a[];
И вызовите его http://site.com/test.php

Aisamiery, не надо лезть в совсем уж неведомые для себя области. Иногда лучше жевать, чем говорить (С).

Aisamiery, мне даже как-то неловко разъяснять Вам элементарные вещи. Переопределить вывод ошибок можно где угодно по пути к тому месту, где эта ошибка возникает. Создание файла за пределами вордпресса позволит исключить возможность переопределения вывода ошибок внутри вордпресса.

Aisamiery:
надо создать новый файл?

Да, именно так и надо сделать. Создать простой файл в корне сайта. Надо разбивать проблемы на части. SeVlad прав, я тоже предпочитаю так действовать.

Likvik:
один и тот же запрос. Как я догадываюсь для того чтобы узнать пользователя под которым сайты работают ну и полный путь.
Сайты на Wordpress, последний.
Запрос:
/?q=/user/password&name[%23post_render][0]=printf&name[%23markup]=ABCZ

Нет, неправильно догадываетесь. Показ полного пути, конечно, тоже считается уязвимостью (уровня раскрытия пути), - знание пути помогает взломать сайт, - но это не было целью в данном конкретном случае.

Это друпалгеддон - массовый взлом сайтов на Друпале. Ваш вордпресс им нинах не сдался, просто сканируют всё подряд.

burunduk:
продажникам битрикса это расскажите :D

Это ещё вопрос, кто кого упрашивает. 😂

Вот кусочек переписки, где меня просят перенести сайт на битрикс, а я спрашиваю "А зачем..."

jpg 0.jpg
Arsh:
Корованы не нумеруют. У них - имя собственное, ну, "Золотой" или "Бриллиантовый".
Без ассоциативного массива не обойтись)

Делаем ключом массива номер корована - и грабим корованы по номеру.

Digdug:
Переехал на https
Digdug:
DLE

Ну и какой урл записан в конфигурации сайта? 🍿

Gerga:
vlad2019, что понимаете под номером?

Номер корована.

Всего: 8084