utm_stat script SQL injection как победить?

Вопросы по UTM 3.0 и UTM 4.0 (поддержка прекращена)
dapredator
Сообщения: 15
Зарегистрирован: Пн апр 18, 2005 22:00

Сообщение dapredator »

Skylord писал(а):
dalex писал(а):
Нет. Меня за это администрация НетУпа прибьет.
так они же 4 не поддерживают типа теперь свободный продукт :-)
Ну-ну... Я им примерно также говорил... Не хотят. Если бы они взяли на себя обязательство включить предложенные патчи и сразу выпустить - кинул бы им, раз им самим делать лениво. Дык, ведь им и выкладывать лень! :-)
А я вот, например, себе тут сделал приятную штучку (естественно, нативно в УТМ, а не всякими дополнительными скриптами): возможность юзеру самому себе e-mail менять. Очень симпотно - в репорте в верхней табличке появляется строчка, где можно вбить/изменить свой текущий адрес. Ибо при регистрации его узнавать то лень, то забываем, то люди сами не помнят... А так - кто хочет инфу о состоянии счета получать - вводят и счастливы. :-)
Думаю, многим такая феня пригодилась бы.
И что, теперь если будет security проблема, они больше не выпустят обновление? Охохо. А я подумывал о переходе на UTM5. Теперь ни в жисть... Работаю на UTM4 и при первой же серьезной ошибке все наши три орагнизации сваливают на другой биллинг, ибо раз они так кидают своих юзеров, то нуегонах... Перейду на UTM5, а они возьмут и перестанут выпускать обновления...
Кто-нибудь может подсказать нормальный биллинг? Пусть будет сильно дороже, но чтобы был нормальный!

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Сообщение Skylord »

dapredator писал(а): И что, теперь если будет security проблема, они больше не выпустят обновление? Охохо.
Это ты у них спрашивай. Лично я считаю, что секурити они для УТМ4 делать скорее всего будут, но не так быстро как хотелось бы...
А я подумывал о переходе на UTM5. Теперь ни в жисть... Работаю на UTM4 и при первой же серьезной ошибке все наши три орагнизации сваливают на другой биллинг, ибо раз они так кидают своих юзеров, то нуегонах... Перейду на UTM5, а они возьмут и перестанут выпускать обновления...
Неее... УТМ5 - это как раз сейчас мейнстримовый продукт. Все для него будет. Вот решат внутренние свои организационные и административные проблемы и полезут обновления - как трава по весне. :-)
Кто-нибудь может подсказать нормальный биллинг? Пусть будет сильно дороже, но чтобы был нормальный!
А мне УТМ4 нравится. Изначально неплохой функционал + гибкость и возможность модификации в любую сторону. А на поддержку - плевать. Я сам себе умный. ;-)

Завхоз
Сообщения: 43
Зарегистрирован: Пн янв 24, 2005 10:56
Откуда: Зеленоград(москва)

Сообщение Завхоз »

Skylord писал(а):Мать моя женщина! А ведь и впрямь! Дырка-то хоть древняя и хоть вроде бы пофиксеная, но работает. :-O
Стоит апдейт от 17 мая и хоть бы хны! Е мое... Ужас-то какой... Усе, товарищи, спасибо что навели на эту шнягу. Побежал фиксить.... А то ХЗ, когда разработчики разродятся...
эй
это как ?!
-какие дыры?!
где?!

rage
Сообщения: 34
Зарегистрирован: Вс фев 06, 2005 08:16
Откуда: MSK

Сообщение rage »

нашел кто нить решение этой проблемы???
или все оставили как есть :)

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Сообщение Skylord »

rage писал(а):нашел кто нить решение этой проблемы???
или все оставили как есть :)
Все уже давно наши, кому надо было, и пропатчились...

rage
Сообщения: 34
Зарегистрирован: Вс фев 06, 2005 08:16
Откуда: MSK

Сообщение rage »

Все уже давно наши, кому надо было, и пропатчились...
Как бы этот патчик получить?

Skylord
Сообщения: 263
Зарегистрирован: Пт фев 04, 2005 11:33

Сообщение Skylord »

rage писал(а):
Все уже давно наши, кому надо было, и пропатчились...
Как бы этот патчик получить?
Ну попробуй ко мне в аську вылезти....

rage
Сообщения: 34
Зарегистрирован: Вс фев 06, 2005 08:16
Откуда: MSK

Сообщение rage »

Ну попробуй ко мне в аську вылезти....
В аську вылазил, но в ответ тишина... Либо NA
можно на мыло отправить?...
rage2000(@)ngs.ru

gegenschein
Сообщения: 5
Зарегистрирован: Пн авг 01, 2005 14:02

Сообщение gegenschein »

Список прокси-серверов, которыми можно пользоваться вне зависимости от того, через какого провайдера Вы выходите в Интернет: http://www.proxyservers.ru

Закрыто