SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008

Вчера опубликована ещё одна уязвимость ВП.

Пруф: http://klikki.fi/adv/wordpress2.html

Суть - позволяет исполнять JavaScript в форме комментариев.

Уязвимые версии:

Confirmed vulnerable: WordPress 4.2, 4.1.2, 4.1.1, 3.9.3. Tested with MySQL versions 5.1.53 and 5.5.41.

Обратите внимание - ВП 4.1.3 в этом списке нет.

silicoid:
не всякий канал такую нагрузку потянет.

...и не всякий глаз выдержит :)

G.Konstantin:
Фотки думаю брать из БД

вАще Атлично придумано! :)

Бедная, какая бедная школа. Затратиться сейчас, что бы потом затратиться на переделку.

G.Konstantin:
А что, за секунду только 1 байт реально загрузить? Сочувствую.

Кроме "загрузить" нужно ещё и "вывести".

Кроме загрузить картинку нужно ещё много чего загрузить (объём).

Посчитай сколько будет грузиться 86400 фото(!) на мобильном интернете (скажем, 256кбит/сек).

Предзагрузка, говоришь? Данивапрос! 3 фото по.. сколько? по 300кб? Ну-ну... 🤣

G.Konstantin:
Так это не слайдер. И нет таких реализаций

А что ж это? ;) Смена картинок по таймеру - есть слайдер.

G.Konstantin:
Ну да, денег у школьников и учителей не много, про администрацию и спонсоров не уверен.

Дело не в деньгах, а издевательствах над пользователями и разводе спонсоров. После того как последние поймут, что их развели - школа их лишится.

Ну те глобально таки да - в деньгах.

G.Konstantin:
причём в определённую секунду (на одну секунду) нужно показывать строго определенное фото.

Фото по 1 байту? 🤣, а сайт для мазохистов?

А так - слайдеров для ВП как грязи.

G.Konstantin:
Это сайт одной Владимирской школы и на странице будут отображаться логотипы или фотографии спонсоров. Каждому по 1 секунде, но строго определённой секунде...

Бедные школьники, администрация и спонсоры.

z1bit:
Или может его можно как то вывести в нужное место?

http://codex.wordpress.org/Function_Reference/register_sidebar

tls:
Залогиньтесь под пользователем admin (и еще проверьте root), это должен быть самый высокий уровень, поищите вкладку Webspaces как на этом скрине:

Это всё есть, только выглядит иначе:

А уже в единственном Webspace находятся неск сайтов.

В общем, как я понял, в существующей конфигурации моя хотелка не осуществима. Надо разносить сайты по разным Webspace.

Всем спасибо.

Доброслав:
А какие источники посоветуете по документации по базовым операциям?

Только так. Движки после.

extruder:
Ты что, знаешь законы европейских стран на этот счет?

extruder не читатель, extruder пЕсатель. :(

DenisVS:
Весь прикол в том, что тоже там будем. Хотим или нет.

Будем-будем. Но если б в хорошем, а ведь будет как всегда.

DpoHro:
Неверно настроенный почтовик может использоваться третьими лицами для доставки спама

А не качественная обувь - причиной болезней ног. Тогда надо на мед. форумах учить делать обувь, чо.

---------- Добавлено 26.04.2015 в 17:32 ----------

DpoHro:
Проходите мимо если нет что сказать по ТЕМЕ.

Это не мне надо. а тебе. Я тебе подсказал ГДЕ правильнее найти решение, но ты, верно, из тех, кто ищет там где светлее, а не там где потерял. Еще и огрызаешься, вместо того что бы просто красным треугольником попросить модераторов перенести топики.

Удачи.

Всего: 28523