_voland_

Рейтинг
158
Регистрация
09.06.2008
Adrian2012:
А вот это разве не оно.

Оно.

Не заметил (или кэш).

---------- Добавлено 15.12.2015 в 11:40 ----------

Adrian2012:

Я распаковал на джумла 1.5. Только почему то не опявился вопрос о замене старых файлов на новые. Он ведь заменяет файлы и хостинг должен был спросить мои действия...

Если через панельку - то нет, не должен.

Только там до сих пор не видно патча на 2.5

Если сомневаетесь в моем блоге, то лучше стянуть с сайта человека, которые собственно и патчил, он фикс опубликовал - https:// downloads.kubik-rubik.de/security/[20151214]-Session-User-Agent-Security-Fixes-Joomla-15-25-3.zip

Извиняюсь, что ссылка не прямая, парсер форума режет на квадратных скобках внутри ссылки.

Только распакуйте и ручками в нужное место, там внутри сразу на 3 версии.

Случиться - ничего не случится, файл отвечает за сессии. А вот если ничего не делать - то случится!

kgtu5:
ссылки надо давать не на блоги, а на офф. источники (из стартпоста)
https://www.joomla.org/announcements/release-news/5641-joomla-3-4-6-released.html

Во-первых, у меня она приводится.

Во-вторых - на момент написания статьи там не было патчей.

В-третьих - там вижу и сейчас только для 1.5

И в четвертых - не все по английски хорошо говорят

xtras:
Хостеру написал, чтобы сделали рассылку, дал ссылки на этот топик и на блог ТС, а также на упомянутый источник новости. В ответ мне посоветовали не "ставить никакие расширения из неизвестных источников". Вот так вот люди заботятся о тех, кто у них хостится. По фиг всем абсолютно.

Что за глупый хостинг?

LEOnidUKG:
Я так понимаю там убрана проверка браузера и изменён тип считывания IP

Вместо реального IP кто-то подсовывает специальный код и он выполняется, я так понимаю.

Вот это дырка на дырке :(

Да, примерно так, или вместо строчки версии браузера, глубоко не копал.

Дырень серьезная 😡

xtras:
После распаковки файл с архивом удалять из корневого каталога?

Да, хотя если забудете - ничего страшного.

/libraries/joomla/session/session.php - сравнить этот файл с файлом в архиве, ну или, посмотреть его дату и вес.

xtras:
Это в какую папку? В public html? А заранее распаковать можно? А то я понятия не имею, как средствами панели хостинга что-то распаковывается. Подскажите чуть подробней? Сейчас это многим потребуется, заранее огромное спасибо!

Это та папка, где рядом папки administrator, cache, cli итп и файлики robots.txt configuration.php итп

В зависимости от настроек хостинга это может быть и public_html и public_html/sitename.ru и www/sitename.ru и подобное

---------- Добавлено 14.12.2015 в 21:23 ----------

Заранее можно распаковать, но тогда файлик надо заменять по пути /libraries/joomla/session от корня.

Архивы сделаны с учётом этого пути.

Архив для нужной версии помещаем в корень сайта на Joomla (нужной версии) и распаковываем средствами панельки хостинга.

krav3c:
учитывая последние темпы роста - мелко берете. интересно когда будет потолок и небольшой откат назад?

Зависит от политики чуть более чем полностью.

Рубль сейчас - 50% политики и 50% нефть, нефть - 50% политики и 50% рынок.

Итого рубль на 75% зависит от политики, делать предсказание = делать политические предсказания.

Всего: 1776