SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Kepus:
Если так рассуждать, то Windows тоже платное ПО, однако ничто не мешает устанавливать его на любой комп бесплатно

1. Если так рассуждать, то почему ж тут куча топиков - "памагите!! украли мой контент" ? Хотя контент в принципе украсть нельзя.

2. Многие юзают реально бесплатное ПО, а не ворованное.

Kepus:
мне любая панелька будет обходиться дороже даже самого VPS

Ты реально.. нельзя тут говорить кто..

Ок. для таких я могу ещё раз повторить:

Mebius396:
Помогите найти и устранить ошибку пожалуйста!

Телепатов ожидаешь?

И правила раздела прочитать попробуй.

Seredniy:
get_bloginfo( 'stylesheet_directory' )

Лучше get_stylesheet_directory_uri ;)

Или в данном случае get_stylesheet_directory.

taanab:
SeVlad, новый формат подачи информации должен соответсвовать вашим ожиданиям. Дайте мне знать, если что то я могу улучшить ещё.

Ну если никто кроме меня не увидит какую пургу ты написал в 17 посте, то вряд ли это кого-то ещё интересует :)


Ида. Плз, не надо ко мне обращаться во множественном числе.

Денис Малов:
Я просто имел опыт сотрудничества с криворуким сайтостроителем, поэтому хочу все сделать сам.

Это в перлы раздела так и просится :)

Сам нифига не знаю не умею, но сделаю лучше, чем специалисты

Денис Малов:
А заплатить за норм движок я не против.

Заплати лучше за сайт. Так хоть есть шанс получить результат.

Kepus:
Получается панельки привязываются к серверу, и нужно обязательно платить за них?

Получается, что ты не понимаешь, что это платное ПО.

Но есть и бесплатные альтернативы.

betauser:
коллаборацию

я знаю каретэ, тайквондо, ушу, джиу-джитсу и др страшные.. слова. :(

betauser:
Задача по кнопке в корзину перенаправлять людей на сторонний сайт.
В каком месте ковырять плагин?

у вуу отличная документация. Уверен, там всё можно найти. Или купить готовый плагин.

taanab:
Название плагина: WooCommerce - excelling eCommerce

Версия плагина: 2.0.20 - 2.3.10
Найденная уязвимость: Object Injection
Как устранить: Обновить плагин до версии 2.3.11
Object Injection Vulnerability - в данном случае позволяет скачать практически любой файл с сервера.

Ты ссылки когда давать будешь?! 😡

https://blog.sucuri.net/2015/06/security-advisory-object-injection-vulnerability-in-woocommerce.html:

The vulnerability is only present when WooCommerce’s “PayPal Identity Token” option is set.

Пугальщик фигов..

Nadejda:
Вы наверное первый раз в первый класс?
Все уязвимости закрываются запретом доступа в файле htaccess, раз и навсегда

Похоже, у ТСа нет цели помочь помочь. Тут другие цели :(

obzor:
и инструкцию хотя бы как уязвлять сайты )

А инструкция простая - читайте ГСы и тяните к себе на сайты всё, что ни попадя. Особенно "обязательные плагины" и "бесплатные шаблоны из гугла" :) И тогда ваши сайты будут на 110% уязвимы.

taanab:
"Пруф", который вы просите предоставить, чаще всего состоит из ссылки на сайт агрегатор или на сайт исследователя. Публиковать её не хочется, так как чаще всего по ссылке демонстрируется и сам експлоит, который может повредить вебсайт, чего совсем не хочется.

Не переживай. Тот, кто может воспользоваться экплойтом - ему твой пруф не нужен ;) Он и так в курсе. А всем остальным нужно знать, что ты публикуешь не свои фантазии. Ну + кое-какие подробности мб узнают. Ты же не пишешь в чем конкретно заключается уязвимость.

В общем без пруфов - не котируется ;)

Денис Малов:
А может есть такие, где можно вытянуть файлы или сразу по FTP на свой хостинг залить?

Тогда это уже не будут "конструкторы". Время халявы типа народ.ру прошло.

Сегодняшние "конструкторы" - это сервис=SaaS. Доступа к файлам и мн другому тебе не дадут. Там просто файлы не твои и всё в базе.

А что бы "файлы" да свои: дримвивер + свой хостинг.

Всего: 28518