Керування файлами cookie, які використовуються для реклами, таких як персоналізація реклами, ремаркетинг і аналіз ефективності реклами.
|
izeussan
14.08.2013 23:29
0
|
Здраствуйте, хотел бы предложить Вам наряду с теми техническими проверками сайта что у вас есть проверять движок джумлы еще и на распространенную уязвимость которая присутсвует при определенных обстоятельствах и старом jce редакторе для джумлы
вот методика по которой загружают вредоносный код host:sait.ru/index.php?option=com_jce&task=plugin&plugin=imgman ager&file=imgmanager&method=form -H "Content-Type: text/xml" --data-binary "@filename.txt" curl -F upload=@filename.txt -F press=OK sait.ua/index.php?option=com_jce&task=plugin&plugin=imgmanager&file=imgmanager&method=form |
|
rudenko
15.08.2013 12:41
0
|
Можем добавить проверку, но как определить новый редактор у пользователя стоит или старый?
|
|
izeussan
15.08.2013 12:57
0
|
я думаю что можно вытянуть из файла
\administrator\components\com_jce\jce.xml строчка <version>X.X.X.X</version> На данный момент последняя версия JCE 2.3.3.2 можно проверить если X.X.X.X <= 2.3.3.2 тогда показывать пользователю что его редактор уязвим |
|
rudenko
15.08.2013 14:24
0
|
Ок, сделаем. Добавлено в задачи программистам. Когда сделают - отпишутся в данной ветке.
|
|
tark
27.08.2013 14:22
0
|
Проверка добавлена.
Пример: cdn.adm.tools/forum_message/0199/69/3pig6_ytmc.jpg |
|
izeussan
27.08.2013 14:48
0
|
Спасибо =) думаю будет полезно всем =) процветания Вам, очень рад за быстрое реагирование =)
|
Тема закрита.