Принципы построения CMS

Кром

Новичок
>Гы.. нехилое начало. жаль прав не демо маловато дали.

Прав, на самом деле, за глаза хватает. :)
http://www.a2c-cms.ru/
--------------------------------------
ROSINFOTECH::A2C
UNIT NAME:www_0
CLASS NAME:www0
ERROR DETECTED:FILE>>/home/www/rit/include/engine/objectrule/objectrule.inc :: LINE>>1343 :: Unit conflict www_0
FILE:
LINE:

ROSINFOTECH::A2C
UNIT NAME:
CLASS NAME:MySQL
ERROR DETECTED:
SQL ERROR N1064 : You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '1113933940)' at line 1


--------------------------------------------------------------------------------

insert into hiters(idfkuser,remoteaddr,referer,idfkpage,timer)values(2,'*.*.*.*','',,1113933940)

--------------------------------------------------------------------------------

FILE:
LINE:

ROSINFOTECH::A2C
UNIT NAME:www_0
CLASS NAME:www0
ERROR DETECTED:Site stamp «test» not found
FILE:
LINE:
--------------------------------------
 

betik

Новичок
А у меня демка не работает... Сломалась, соляра кончилась? =)

-~{}~ 19.04.05 19:35:

PS
2 Светлана: На мой взгляд ядро совершенно не должно знать зачем и тем более кто пришёл на сайт. Это не дело ядра, это дело модулей. Ядро не должно пропустить пришедшего куда-либо, если у него нет прав доступа туда. А где он получит права доступа - ядру всё равно... Даст ли ему модуль авторизации права или же модуль новостей. Права есть - проходи, нет - стой.
 

Светлана PHP

Guest
Выражаю благодарность от компании RosInfoTech за проявленное внимание к программному продукту A2C. Надеемся Вас интерес не пропадёт со временем.

-~{}~ 19.04.05 23:55:

Бетик. Начни с идеи. Закончи делом.
 

fixxxer

К.О.
Партнер клуба
Весьма забавно выслушивать умные комментарии о проектировании сложных систем от тех, кто не в состоянии даже экранировать кавычки :)
 

Кром

Новичок
>Выражаю благодарность от компании RosInfoTech за проявленное внимание к программному продукту A2C.

А чего так официально? И почему в демку доступ ограничили, не можете дыру найти? Смотрите логи. Ведь в таком мега-продукте должны быть логи? :)
 

fixxxer

К.О.
Партнер клуба
Не знаю, что там было в демке, но того, куда висит вход с основного сайта, предостаточно :)

Дефейснуть что ли? =)))
 

yugene

Отошел от дел
http://www.a2c-cms.ru/system/system_news/

---
ROSINFOTECH::A2C
UNIT NAME:system_news
CLASS NAME:systemnews
ERROR DETECTED:FILE>>/home/www/rit/include/engine/objectrule/objectrule.inc :: LINE>>1831 :: Access denied.
FILE:
LINE:
---
 

fixxxer

К.О.
Партнер клуба
я вот только не понял, нахрена пароли в открытом виде хранить :)

а флэшки красивые. еще бы под фф не глючило всё.
 

Setor

Новичок
По правилам форума запрещается создание новых тем, в которых обсуждаются вопросы взлома, кражи контента и пиратского ПО

http://phpclub.ru/talk/announcement.php?s=&forumid=12
 

fixxxer

К.О.
Партнер клуба
а кто-то создавал новую тему? ;)

P.S. В соседнем разделе за это денег предлагают.
 

Кром

Новичок
>Не знаю, что там было в демке, но того, куда висит вход с основного сайта, предостаточно

Мама родная, как все запущено! :)
 

fixxxer

К.О.
Партнер клуба
Кром, хуже, мне хватило главной страницы. :)
Встроенный в эту цэмэсэ отладчик, кстати, просто замечательный - выводит mysql_error и запрос целиком. :)

Наипрекраснейше, кстати, прописан дескрипшен пользователя administrator:

Пользователь: Роскошинский Юрий Леонидович (administrator) - программист-новатор
 

Kelkos

Сам себе программер
Что? Уже сломали? Лихо вы.. лихо..
Вообще, как я заметил, взлом CMS происходит сначала на демке.. Вот тут мне ссылочку давали (жаль уже не работает). так там поломали CMS от http://www.netflex.ru .. сначала нашли в демке дырку через которую можно загружать картинки на сайт и стирать картинки из определённых каталогов.. и загрузили "весёлые картинке" паре клиентов.. вот потеха была.. Так что выкладывая демку надо быть очч.осторожным.. а то ведь какие нить доброхоты снесут сайты всем твоим клиентам.
 

Светлана PHP

Guest
Абалдеть!

-~{}~ 20.04.05 13:48:

Так что выкладывая демку...
Я считаю, это необходимо. Этот как крещение. Аудит безопасности - вещь полезная.
 
Сверху