Sitealert

Рейтинг
469
Регистрация
30.09.2016
Onecontent:
Обновления CMS нужно устанавливать вовремя и вероятность появления вирусоподобных файлов будет намного ниже.

Это, без сомнения верно. Но в принципе, можно просто фиксить обнаруженные уязвимости, только за этим надо внимательно следить. Просто в Джумле есть определённая сложность с обновлениями - на третью ветку производится миграция, а не обновление.

Собственно, хостер Вам уже посоветовал:

Samen:
Вам незамедлительно следует привлечь опытного разработчика для анализа и устранения уязвимостей, позволяющих злоумышлеенникам размещать на Вашей площадке произвольный код.
Lemik23dm:
Не получается сделать редиректы следующих URL

Что за дурацкая манера писать "следующих URL" и далее - один-единственный URL?

Для этой единственной страницы на Вашем сайте правило такое:

RewriteCond %{QUERY_STRING} ^e=203$

RewriteRule ^services/$ /catalog/page.html? [R=301,L]
В ВП оно должно быть впереди других правил.
zap5:
если всем известно, что код режется жумлой...

Это не всем "известно", а только некоторым. А всем остальным известно, что JS режется не Джумлой, а текстовым редактором. В некоторых версиях редакторов это отключается в настройках. Но лично мне это неинтересно, потому как для вставки JS текстовый редактор вообще не нужен, код вставляется непосредственно в HTML. Текстовый редактор придуман не для суперадминов, которым только и можно доверить такие вставки, а для юзеров более низкого ранга.

zap5:
и тут ключевое слово "платная"... ))

Не хватает знаний, чтобы сделать самому - плати другим. Почему кто-то должен делать Вам всё бесплатно?

zap5:
если бы "жабаскрипт вообще без проблем" ставился в ст.сборку, тогда бы НЕпросвещенный инет не искал бы эти возможности с таким усердием... )) я так думаю...))
Именно НЕпросвещенный. Потому что у Джумлы с этим проблем нет.
LEOnidUKG:
условия идиотские, а это оказывается код из продакшена

Главное - что человек задумался, а дальше - дело времени и техники.

zap5:
вы вообще понимаете назначение модулей в жумле?

Вы прям-таки один такой просвещённый? Модули на PHP делаются не каждый день, и для этого вовсе необязательно придумывать специальные фичи в админке, и кстати, эта фича платная. А жабаскрипт вообще без проблем вставляется в стандартной сборке Джумлы, без всяких плагинов. Разрабы Джумлы как раз не тупые, они заботятся о безопасности тупых юзеров.

veleg, а ведь мы обращали Ваше внимание на небезопасный SQL-запрос, но Вы тогда не поверили. Рад за Вас, что всё-таки решили проверить. Используйте в запросе не $_GET, а результат обработки - и всё будет хорошо.

А что надо-то?

На мой взгляд, подобные модули не полезны. В Джумле те возможности, которые они дают, исключены из соображений безопасности. А плагины это отменяют, причём совсем непонятно, для чего оно надо. Нечего php-скрипту делать в БД.

Всего: 8084