sql при любом доступе в админку. шелл может залить любой кто имеет доступ к модулю. а дальше все зависит от человека. Если ты пишешь код, то писать его нужно правильно. А не надеяться на то, что дыру ни кто не заюзает.
Все равно бред. В админке сайта ник-то кроме админа не бывает. Если кто-то имеет доступ в админку, набуровить он по любому имеет возможность...
Да ладно? Без сторонних модулей ты хер что серьезного сделаешь. Делай чаще бэкап и все ок. Возьми ту же голую dle 10+. С этим же модулем имея права журналиста или модератора выебать сайт как нехуй петь. С такой репутацией модуля ни один крупный сайт не поставит его себе. Т.к. любой из нанятых людей может слить и продать нахуй файлы и бд кому угодно. Ставить свои коды, сливать wap и т.д. Либо просто вылить в сеть. И кому такой модуль нужен после такого? Если сайт мелкий и обслуживают люди в которых ты уверен, то еще может быть все и будет ок. А где команда 15+ человек? Не думаю что владелец уверен в каждом из них.
@Timphenix Developer, я не собираюсь с Вами спорить. Я намекнул где дыры, дальше решать Вам что с этим делать.
@celsoft_2, ты же в бане вроде и его никто не снимал, странно что снова не забанили , а бан был вроде связан с каким то кидаловом если не ошибаюсь? куда модератор смотрит
Обновили модуль, уязвимость при сохранении настроек исправлена. @celsoft_2 спасибо за внимание к проекту
Добрый день, может уже задавали такой вопрос. Можно ли плеер загружать через https, и если можно то как это сделать?
Вариант пока один, вынести плеер на отдельнцю страницу, на ней выключить ssl, на всех остальных оставить. Так у меня работало
1. Код трафорет стоит только на десктопах - можете скинуть конкретный URL? 2. По поводу невозможности пропустить также нужна ссылка на страницу потому что я воспроизвести не могу
Планируем обновление API. Напишите пожалуйста что вы ожидаете от новой версии по функционалу - чего не хватает и что надо исправить.
Для этого запроса http://moonwalk.cc//api/serial_episodes.json?kinopoisk_id=404900&translator_id=2&api_token=[your_api_token] - если не указан id перевода выводить массив всех допустимых. Это очень важная вещь которой нету!
Подтверждаю проблему, бывало такое на разных страницах на разных ОС (windows , mac os). Помогала перезагрузка страницы
Всем привет , устанавливал модуль dle_hdlight_v.0.9.7.1 по инструкции внутри архива , но кнопка в добавлении новости не появилась . Что делать?