SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Kepus:
Получается панельки привязываются к серверу, и нужно обязательно платить за них?

Получается, что ты не понимаешь, что это платное ПО.

Но есть и бесплатные альтернативы.

betauser:
коллаборацию

я знаю каретэ, тайквондо, ушу, джиу-джитсу и др страшные.. слова. :(

betauser:
Задача по кнопке в корзину перенаправлять людей на сторонний сайт.
В каком месте ковырять плагин?

у вуу отличная документация. Уверен, там всё можно найти. Или купить готовый плагин.

taanab:
Название плагина: WooCommerce - excelling eCommerce

Версия плагина: 2.0.20 - 2.3.10
Найденная уязвимость: Object Injection
Как устранить: Обновить плагин до версии 2.3.11
Object Injection Vulnerability - в данном случае позволяет скачать практически любой файл с сервера.

Ты ссылки когда давать будешь?! 😡

https://blog.sucuri.net/2015/06/security-advisory-object-injection-vulnerability-in-woocommerce.html:

The vulnerability is only present when WooCommerce’s “PayPal Identity Token” option is set.

Пугальщик фигов..

Nadejda:
Вы наверное первый раз в первый класс?
Все уязвимости закрываются запретом доступа в файле htaccess, раз и навсегда

Похоже, у ТСа нет цели помочь помочь. Тут другие цели :(

obzor:
и инструкцию хотя бы как уязвлять сайты )

А инструкция простая - читайте ГСы и тяните к себе на сайты всё, что ни попадя. Особенно "обязательные плагины" и "бесплатные шаблоны из гугла" :) И тогда ваши сайты будут на 110% уязвимы.

taanab:
"Пруф", который вы просите предоставить, чаще всего состоит из ссылки на сайт агрегатор или на сайт исследователя. Публиковать её не хочется, так как чаще всего по ссылке демонстрируется и сам експлоит, который может повредить вебсайт, чего совсем не хочется.

Не переживай. Тот, кто может воспользоваться экплойтом - ему твой пруф не нужен ;) Он и так в курсе. А всем остальным нужно знать, что ты публикуешь не свои фантазии. Ну + кое-какие подробности мб узнают. Ты же не пишешь в чем конкретно заключается уязвимость.

В общем без пруфов - не котируется ;)

Денис Малов:
А может есть такие, где можно вытянуть файлы или сразу по FTP на свой хостинг залить?

Тогда это уже не будут "конструкторы". Время халявы типа народ.ру прошло.

Сегодняшние "конструкторы" - это сервис=SaaS. Доступа к файлам и мн другому тебе не дадут. Там просто файлы не твои и всё в базе.

А что бы "файлы" да свои: дримвивер + свой хостинг.

rovers:
а js - это есть правильно?

Когда поработаешь с нормальным движками подобные "умные" вопросы даже не возникнут.

Kepus:
Подскажите, можно ли как-то зафиксировать файл стилей, чтобы он никогда не менялся без моего ведома? Файл называется wp-content.css

НИКОГДА НЕ ТРОГАТЬ ФАЙЛЫ ЯДРА!

Всё, что тебе можно и нужно делать - в дочерней теме. Или собственном плагине.

87793:
А какая была причина отказаться?

Не хотелось в УА принимать претензии/заказы на металл и литьё из Питера ;)

SeoNk:
Как попросить модератора перенести тему в ветку "хостинг"?

Но уже не нужно ;)

vandamme:
или банальных вставок php

В ВП в контент нельзя вставлять пхп-код (дефолтно). И это есть правильно. А шорткоды (и не только они) как раз решают эту "проблему".

Всего: 28523