bearman, Вы привели в пример системный шаблон. Данный шаблон служил (сейчас он не используется ... списибо что показали - в слудующем обновлении мы его удалим) для экспорта данных из MySQL в xml-файл. Так как эта не типовая операция при создании сайтов пришлось использовать прямые запросы к БД.
По поводу шаблонов - http://help.artgk-cms.ru/templates/
Пример создания простого сайта - http://artgk-cms.ru/forum/voprosy_razrabotki_saytov_na_ArtGK_CMS/kak_sozdat_sayt
ArtGK CMS добавил 19.08.2008 в 09:16
PS: Все кто использует в ознакомительных целях Демо-сайт http://artgk-cms.ru/sistema_cms/demo - используйте Internet Explorer 6 или 7 для администрирования. Этим самым Вы сможете более полно оценить функционал CMS (поработать в режиме визуального администрирования).
Добавили статистику по сайту.
Возможности:
По каждому пункту доступны данные за день, месяц и квартал.
Статистику можно просмотреть как на сайт в целом, так и отдельно по каждой странице.
Демо версия будет существовать 1 час :-D - это та, которая создается на сайте artgk-cms.ru (поддомен для тестирования). Когда Вы скачаете CMS - она будет работать не один час :-)
Не интересно что? В Вашем случае бесплатная подойдет (если статей будет не более 50) ...
Есть и платная и бесплатная версия. Отличие бесплатной - может работать только на файлах (в качестве базы данных xml-файлы). Тем самым общий объем информации на сайте (текстов) не должен превышать 2.5Мб (если больше - начнутся тормоза).
Скорее всего где то в скриптах поставляются переменные php (взятые из строки адреса, из формы и т.п.) непосредственно в тело запроса к БД без предварительной проверки. Выход - тщательно посмотреть все запросы к БД на предмет данной подстановки и включит в эти места проверку.
Еще посмотрите статистику обращений к страницам - если такова есть. Обратите внимания на странные запросы ... и быть может найдете что использовал хаккер. В результате анализа дейсвий сможете им восприпятствовать.
Посмотрите в подписе - с установкой и настройкой поможем ;)
ArtGK CMS (по буквам - Арт-Джи-Кей ЦМС) :)
Движок в подписи.
Поможем с установкой и настройкой.
Обратите внимание на CMS в подписи ;)
Топики на другую тему. Коля Дубр, почистите эти посты. И обновите топик (я Вам письмо написал об этом) ;)
2-а раздела (стоимость и партнерство - причем с изменениями) это половина сайта? Если это даставило Вам неудобство - приносим свои извинения. Сегодня мы их изменим.