md5by

md5by
Рейтинг
68
Регистрация
30.12.2011
hexacell:
Ок, какие из приведенных ниже попадают под определение "дырявые":

akismet
alakhnors-post-thumb
all-in-one-seo-pack
breadcrumb-navxt
breadcrumb-navxt-widget-plugin
contact-form-7
cyr2lat
cystats
dagon-design-sitemap-generator-plus
exec-php
google-sitemap-generator
kama-easy-admin
kama_spamblock-v1.3.2
ozh-better-feed
post-plugin-library
recent-comments-plugin
related-posts-thumbnails
reveal-ids-for-wp-admin-25
robots-meta
share_buttons_2_7
similar-posts
simple-local-avatars
video-sidebar-widgets
wordpress-backup-to-dropbox
wp-pagenavi
wp-polls

не говорите, что все

уязвимость может быть в любом из них ) просто так взять и отнести модуль к дырявому не получится...смотрите в сторону тех модулей которые работают с папкой uploads, хотя не факт!

albion:
Подскажите в какую сторону копать и про что почитать, что бы такое реализовать.

Вот вам пруф http://api.yandex.ru/maps/jsapi/doc/mod/concepts/api-modules-hotspots-layer.xml

Действительно, через дырявые плагины могли быть загружены данные файлы.

gamezet:
Здравствуйте, уважаемые специалисты.
В связи с ужасной текущей CMS решили менять движок на сайте gamezet.ru. Возможны платные варианты.
Нужна гибкая система прав на сайте - не просто "модераторы" или т.п., у которых есть права во всех разделах, а именно разделять полномочия по разделам.
Также нужен будет модуль турниров, блогов и т.д.
Основной критерий - оптимизированный движок, т.к. сейчас у нас 10к уникалов в день, а с нормальным движком будет намного больше. Также нужно, чтобы по максимуму можно было сделать без вмешательства программистов, т.к. с ними у нас проблема - сторонних особо брать нехочет руководство компании, которой принадлежит сайт, свои каждую мелочь делают месяцами.

Жду ваших советов, заранее спасибо.

При переезде на любой из новых движков вы готовы к тем проблемам которые у вас возникнут при переносе едениц контента и прочему?

Также нужно, чтобы по максимуму можно было сделать без вмешательства программистов, т.к. с ними у нас проблема - сторонних особо брать нехочет руководство компании, которой принадлежит сайт, свои каждую мелочь делают месяцами.

Я думаю с таким отношением к смене ядра системы, как минимум год нужно будет переезжать.

P.S. Объясните руководству что замена CMS это не только смена ядра и все, это целая наука, перенос контента, сохранение семантического ядра, грамотный перенос SEO. Не все так просто как это может показаться.

WEB-мастер:
Большое спасибо! Разобрался, работает 😂

Творческих успехов. Пишите🍿

WEB-мастер:
md5by, второй вариант нужен, но он не работает "Неверное перенаправление на странице"

Покажите мне полную версию вашего .htaccess

RewriteCond %{HTTP_HOST} !^www.site.ru$ [NC]
RewriteCond %{HTTP_HOST} site.ru$ [NC]
RewriteRule ^(.*)$ http://www.site.ru/$1 [R=301,L]

Это если нужно сохранять при этом URL запрошеный

RewriteCond %{HTTP_HOST} !^www.site.ru$ [NC]
RewriteCond %{HTTP_HOST} site.ru$ [NC]
RewriteRule ^(.*)$ http://www.site.ru/ [R=301,L]

Это без УРЛ

xPaco:
Здравствуйте, на сайте есть вывод числа, к примеру 1350600. Как сделать чтоб вывод был в виде 1,350,600. Вариант лопатить БД не пойдет, там все в INT.
Может через CSS есть какое то решение?

Как вариант в месте где из БД вытягивается число через функцию:

number_format( $myNumber, 2, '.', '' );

Пруфлинк с подробным описанием http://ruseller.com/lessons.php?rub=37&id=663

Проблема не в CMS проблема в кучах NULL версий зараженных☝

siv1987:

$ln_category = 'and category = '. str_replace(',',' or ', $lastnewsconf['category']);


заменить на

$ln_category = 'AND category IN ('. $lastnewsconf['category'] .')';

Короткая версия моего поста :) КЭП)

Всего: 269