Вернуться   Форум SAPE.RU > Общие вопросы > Разработка и сопровождение сайтов

-->
Закрытая тема
 
Опции темы
Старый 01.06.2009, 20:40   #11
Специалист
 
Аватар для Fredy314
 
Регистрация: 08.05.2008
Сообщений: 197
Вес репутации: 0
Fredy314 не любят в этих краяхFredy314 не любят в этих краяхFredy314 не любят в этих краях
По умолчанию

А нефик юзать такие кривые CMS.
Сайты которые я сам писал преспокойно работают с отключённым регистерглобалс, более того даже если он включён, предусмотрена проверка откуда берётся то или иное значение чтоб не ломали почём зря, Думаю разработчики нормальных CMS поступают так-же
__________________
Магазин аккаунтов - почтовые аки, фрихосты, соцсети.
Возможно на заказ.
Fredy314 вне форума  
Старый 01.06.2009, 20:48   #12
Мастер
 
Регистрация: 14.10.2007
Сообщений: 666
Вес репутации: 225
omsknews - за этого человека можно гордитсяomsknews - за этого человека можно гордитсяomsknews - за этого человека можно гордитсяomsknews - за этого человека можно гордитсяomsknews - за этого человека можно гордитсяomsknews - за этого человека можно гордитсяomsknews - за этого человека можно гордитсяomsknews - за этого человека можно гордится
По умолчанию

разобрали Гет параметры, встретили в реквесте слово ROOT - отдали 404 и все .
omsknews вне форума  
Старый 01.06.2009, 21:41   #13
Новичок
 
Регистрация: 05.07.2007
Сообщений: 88
Вес репутации: 207
garin скоро станет известенgarin скоро станет известен
По умолчанию

Цитата:
Сообщение от Fredy314 Посмотреть сообщение
А нефик юзать такие кривые CMS.
А вот млин.... сайту более чем 5 годиков на этом "кривом движке"
И никто его не хакал через ентот кривой движок.

А перейти на новый ... вы сами понимаете что это значит?


Цитата:
Сообщение от Fredy314 Посмотреть сообщение
Сайты которые я сам писал преспокойно работают с отключённым регистерглобалс,
Не факт
зайдите куданить на хак форум и дайте адрес вашего сайта, типа "я сломал, а вам слабо?"

и пусть ваш сервак досят и т.п.
Вот когда ваши скрипты и безопасность сервака вытерпят поползновения всех какахакеров, вот тогда и будете кричать "какой я младец"
garin вне форума  
Старый 01.06.2009, 22:46   #14
Вредина
 
Аватар для Jooz
 
Регистрация: 03.07.2007
Адрес: д.Коноплянка
Сообщений: 3,535
Вес репутации: 432
Jooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущееJooz - прекрасное будущее
По умолчанию

garin, вы не правы. Глобальные переменные зло, даже 5-ть лет назад, я такому программисту руки бы в жопу вставил, для правильности внешнего вида.
Первое НО любого веб проекта - фильтрация POST GET REQUEST, все остальное дело вкуса.
__________________
Чтобы произошло чудо нужно обязательно дунуть. Если не дунуть - чуда не произойдет!
Jooz вне форума  
Старый 02.06.2009, 12:50   #15
Новичок
 
Регистрация: 05.07.2007
Сообщений: 88
Вес репутации: 207
garin скоро станет известенgarin скоро станет известен
По умолчанию

Цитата:
Сообщение от sVs Посмотреть сообщение
либо определив правильную последовательность их регистрации из разных скопов "EGPCS"
тогда серверные настройки всегда будут перекрывать всякие post- get- vars etc...

Вы предлагаете в начале скрипта написать анализ GET POST параметров и при различных условиях делать то или иное - это программирование на php

это разработчики sape должны были сделать! и сделать скрипт универсальным и защищенным сами! (возвращаемся к началу)

во общем у меня есть два варианта:

1. долгий и мучительный.... переписать сайт на нормальном движке, который использует все современные технические рекомендации по безопасности и т.п.

2. переписать скрипт сапы чтобы он работал с кривым движком и не создавал проблем
garin вне форума  
Старый 02.06.2009, 14:33   #16
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1025
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от garin Посмотреть сообщение
1. долгий и мучительный.... переписать сайт на нормальном движке, который использует все современные технические рекомендации по безопасности и т.п.

2. переписать скрипт сапы чтобы он работал с кривым движком и не создавал проблем
Есть еще третий вариант - поработать над безопасностью своих скриптов, чтобы в будущем не иметь подобных проблем.
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума  
Старый 02.06.2009, 15:20   #17
Новичок
 
Регистрация: 05.07.2007
Сообщений: 88
Вес репутации: 207
garin скоро станет известенgarin скоро станет известен
По умолчанию

Цитата:
Сообщение от zhegloff Посмотреть сообщение
Есть еще третий вариант - поработать над безопасностью своих скриптов, чтобы в будущем не иметь подобных проблем.
это уже флуд
garin вне форума  
Старый 02.06.2009, 16:09   #18
Новичок
 
Регистрация: 25.11.2008
Сообщений: 94
Вес репутации: 189
vx777 на пути к лучшему
По умолчанию

идиотизм, когда серв позовляет перебить серверные переменные $_SERVER через гет и пост запросы. Админу вырвать ногу.
vx777 вне форума  
Старый 02.06.2009, 16:27   #19
Добрый модератор
 
Аватар для zhegloff
 
Регистрация: 09.07.2007
Адрес: глобус Украины
Сообщений: 27,600
Вес репутации: 1025
zhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущееzhegloff - прекрасное будущее
По умолчанию

Цитата:
Сообщение от garin Посмотреть сообщение
это уже флуд
мдя...
__________________
Установка кода сапы от $9.95. Пишите в личку.
Правильный хостинг.
В личке бесплатно не отвечаю обычно.
zhegloff вне форума  
Старый 02.06.2009, 19:01   #20
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475166
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию

я так понимаю, что проблема найдена и она не в коде Сапе

топик закрыт
Avelon вне форума  
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Размещение кода вывода контекстных ссылок в Wordpress (Плагин) TPAKTOP Контекстные ссылки и все, что с ними связано 248 18.12.2013 13:43
Установка кода Sape на голый HTML. Вылазит часть кода barushk Вопросы от новичков 5 07.04.2009 08:14
Проблема с индексацией страниц после обновления кода sape для контекстных ссылок serp Ошибки при работе с системой 0 06.03.2008 14:29
Пугающая скорость вывода средств из sape edogs Пожелания пользователей системы 33 21.11.2007 20:14


Часовой пояс GMT +3, время: 08:28.