Личный кабинет на готовом движке

Технические вопросы по UTM 5.0
Закрыто
mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

ну у нас простую джумлу в сетке ломали, точно знаю, не знаю правда насколько оно было последним

Kayfolom
Сообщения: 746
Зарегистрирован: Вс фев 12, 2006 17:15

Сообщение Kayfolom »

mikkey finn писал(а):ну у нас простую джумлу в сетке ломали, точно знаю, не знаю правда насколько оно было последним
Ну ломают почти все движки ;) Но 90% взлома - sql инъекции в родной модуль авторизации. А модулю авторизации урфа они глубоко по барабану, не думаю что ктото родит некую последовательность вместо логина и пароля, после передачи которой на вход функции урфа произойдет катастрофа. К тому же даже если ломануть и добраться до базы ждумлы - там из полезного только логины побывавших в личном кабинете пользователей, даже md5 хеши паролей не храняться. Так что максимальный вред - порушенный контент джумлы, восстанавливается за пару минут из бэкапа ;)

Аватара пользователя
ds
Сообщения: 380
Зарегистрирован: Пн сен 18, 2006 14:06

Сообщение ds »

imho, дрюпал 6-й поинтересней будет, и не только в плане безопасности. Много под него уже насочинял.

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

ds писал(а):imho, дрюпал 6-й поинтересней будет, и не только в плане безопасности. Много под него уже насочинял.
а может поделишься под друпал своими сочнинениями? :)

Kayfolom
Сообщения: 746
Зарегистрирован: Вс фев 12, 2006 17:15

Сообщение Kayfolom »

А что такое "дрюпал", поиск в гугле не дал результатов ;)

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »


Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Сообщение Chrst »

Antares писал(а):Выкладывай как есть
Немного подчистил код, чуть откомментировал. Выкинул на

Код: Выделить всё

dj_antares@mail.ru
zooxel@mail.ru
serykh@mail.ru
Serykh писал(а):Особенно поразило отображение кабельного модема :shock: эта инфа откуда берётся?
Заведены доп.поля для этих данных (Админка - Список дополнительных параметров пользователя)

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

если будет время кинь на balanser@gmail.com

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

2Chrst
если не затруднит, и мне кинь плз djstarchik@mail.ru

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Сообщение Chrst »

MiO писал(а):если будет время кинь на balanser@gmail.com
starchik писал(а):2Chrst
если не затруднит, и мне кинь плз djstarchik@mail.ru
Ушло.

Davion
Сообщения: 267
Зарегистрирован: Чт дек 01, 2005 13:36

Сообщение Davion »

на admin@foxdavion.ru плиз :roll:

MiO
Сообщения: 303
Зарегистрирован: Ср окт 01, 2008 23:34

Сообщение MiO »

Chrst спасибо!

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

2Chrst биг респектище)))

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

кто опробовал статистику? напишите на какой версии PHPNuke и какая тема. а то у меня на 8-й версии нивкакую не хочет нормально воркать....куча ошибок.
блин и на 7.9 тоже куча ошибок..... :(

Аватара пользователя
Chrst
Сообщения: 370
Зарегистрирован: Пт май 11, 2007 09:28
Откуда: Медиахолдинг "ЛеККС"
Контактная информация:

Сообщение Chrst »

starchik писал(а):кто опробовал статистику? напишите на какой версии PHPNuke и какая тема. а то у меня на 8-й версии нивкакую не хочет нормально воркать....куча ошибок.
блин и на 7.9 тоже куча ошибок..... :(
У меня на 7.9 работает. Тема в Nuke самописная, но в основе Rusnuke2003.

Ошибки покажи :)

Закрыто