Павел Зотов

Рейтинг
92
Регистрация
10.10.2006
Должность
программист
web-программист

Сейчас это уже не актуальная тема. По-моему еще в версии мамбо 4.5.2.2 исправили эту уязвимость.

4.5.2.3 - последняя версия мамбы до появления джумлы, после выхода джумлы - смысла работать с мамбо вообще нет. уж как медленно развивалась джумла-то, а мамбо вообще тогда встала на месте.

whiter:
Типа дождались. :)
http://ipgeo-base.ru/


Сейчас будем геотаргетинг на свои сайты прикручивать.

Оказывается, что это баян. так, что сильно не пинайте. если что.

Я пользую базу от maxmind.com - вполне доволен. Там кстати не только Россия, а ведь, наверняка, будут интересны и Украина, и Казахстан....

Morix:
Прямо прогресс налицо.

Скачал бету, правда там только демонстрация интерфейса админки. Выглядит приятно. Огромный шаг - ajax в карте сайта в админке. Раньше мне приходилось самому переписывать ее, чтобы не грузилось все дерево сайта сразу (при паре тысяч разделов карта вытягивала почти на десяток метров).

В письме аистовцы написали, что где-то на форуме у них есть три ветки, посвященные обсуждению 3-ей версии, но я их так не нашел.

fizot:
Пишу быстро и дешево. Стучать в аську 795781.

примеры? портфолио?

airman2000:

Так как думал, что это лучший скрипт автодоски...

Если нужна автомобильная доска, то можете посмотреть в сторону Joomla! Для нее есть несколько разных бесплатных досок

content:
Был в одном известном чате приведен классный рег, может поможет:

Русский язык гораздо более могуч, чем эти два рега :) Без модератора не обойтись

a.fatman:
Я пользуюсь вот таким:

function trim(s) {
return s.replace(/^\s+/g, "");
}

Это все-таки ltrim :)

я пользуюсь таким


function trim( str ) { return str.replace(/^\s+|\s+$/g, "");}
Dimank:
Такой вот вопрос.
уже поставили пикчу (правда простую) - как то этот робот ее легко обходит.

проверьте, возможно если у Вас передается пустой код каптчи и пустое значение с ввода цифирок, то объяву пропускают на публикацию. Возможно стоит посложнее каптчу поставить.


у меня как крайний вариант сделать: размещение объявлений от зарегистрированных моментально, а от "анонимов" - только после проверки админом.

Ничто не мешает спамерам зарегиться. реальный выход - это картинка, чем необычнее, тем сложнее будет ее автоматом разбирать - пофантазируйте.

может после очередного апдейта в индексе оказалось на несколько десятков страниц больше, вот траф резко и пошел вверх, соответственно он чаще стал мозолить кому-то глаза => абуза => бан?

AboutSEO:
ну если у кого-нибуть получится загрузить какой-либо код через <img src="">
вместо картинки, то он точно получит нобелевскую премию :) :)

если в img будет типа такого:

"'><iframe='тут вирусня'><img src='" то вполне можно на загружать чего угодно

Всего: 401