svarog

svarog
Рейтинг
134
Регистрация
14.01.2004

GRAYSTONE, пока не заметил возврата объявлений :(

Обновление плагина «Anti-XSS attack»

Как мне подсказали (спасибо, Kesha) плагин Anti-XSS attack всё-таки можно обойти. Если кратко, то в плагине проверяется вхождение «родного» адреса в адрес реферера. Таким образом можно сформировать url, содержащий адрес атакуемого сайта и выполнить POST. Плагин в данном случае не сработает, поскольку в referer будет содержаться адрес атакуемого сайта.


По этой причине я переписал плагин. Теперь он строго проверяет входящий и «родной» host'ы и в случае несовпадения выдает соответствующее предупреждение.

Если вы использовали предыдущую версию, то я бы рекомендовал его обновить. Текущая версия 0.4 beta.

Весьма приятно, а то я в последнее время озаботился безопасностью :)

p.s. Скачать обновление плагина можно пройдя по ссылке.

еще проще sNews

Проще то проще, но например для вызова любого из параметров конфига, используется один запрос к БД. Т.е. если 6 параметров - 6 запросов.

Вроде в 1,6 так было, счас я в его сторону давно не смотрю.

Hekcfy, Спасибо большое, пригодиться.

stryker, он и за денежку против?

stryker:
Просто на nulled форуме вроде есть ссылочка сча мне её дадут скорее всего .

Поделитесь пожалуйста, если дадут :)

DeVoid, если мне не изменяет память, блокнот некорректно сохраняет данные в UTF8.

ТС, подумайте, а нужно ли это вам? Имеете ли вы на своем проекте такую-же аудиторию как например на хабре? :)

А что там непонятного? Создаете рубрику, ну и туда размещаете новости. Можно вывести как отдельным блоком так и отдельно от основного контента. Но для этого надо курить функции и тд.

В общем ничего там сложного нет.

Вот еще один пример граббера :)

Всего: 443