Дыры johncms
1.
Серый (09.10.2008 / 23:56)
Кто какие знает и как исправить?
2.
Удаленный (09.10.2008 / 23:57)
Дыры есть только в моторе
3.
sklep (10.10.2008 / 00:12)
) но не сказать) юзаем цмс в моем нике )
4.
Удаленный (10.10.2008 / 00:14)
3 ты ее выложи и будем юзать ))
5.
АЙОН (10.10.2008 / 00:15)
X-Engine Mobile CMS ерунда
6.
sklep (10.10.2008 / 00:16)
конечно) блажен кто верит )
7.
Titov (10.10.2008 / 00:55)
2. глубоко ошибаешся,мне через джон два раза шеллы лили,дыр нету только тогда когда сам пишиш все,без постороннего вмешательства,пусть ето убдет не так функционально и круто зато верно и правильно.
8.
WAB (10.10.2008 / 04:34)
X-Engine Mobile CMS а чу ц тя аватар одинковый с 33v ваще чет не въехал ! и еще где то аватар есть а где то нет !
9.
Удаленный (10.10.2008 / 10:10)
9 ет бага)
10.
Удаленный (10.10.2008 / 10:11)
http://visavi.net/forum/index.php?fid=6&id=122357891738&page=30& у него тут со всеми одинаковые)))
11.
Станислав (10.10.2008 / 20:29)
7 да не, дело не в том. Просто если ты для себя пишешь, то структуру ни кто не знает кроме тебя и следовательно дыры сложней найти. А если двиг в паблике, то много народу его юзает => дыры быстрей находятся
12.
Удаленный (23.10.2008 / 22:31)
собственно провел я тут разведку на оф сайте джона, создал тему о дырах в джоне,так там народ шутковать и морить насчет этого начал,бо типа иш кака глупость дыры в джоне. И тему вскоре закрыли постом шо дыр НЕТ...хм...
13.
Олег (23.10.2008 / 22:45)
13, не может быть такого. Уязвимость должна быть.
14.
Алина (23.10.2008 / 22:53)
Видимо её никто еще не нашол, или не хотят говорить
15.
Стасик (23.10.2008 / 23:03)
Довольно хорошо знаком с JohnCMS.
В моей памяти есть только один момент, когда была найдена уязвимость. И то, она была "дырой" только на "корявых" хостингах с неправильной конфигурацией.
16.
Удаленный (24.10.2008 / 06:32)
в принципе,на джоне не так много(а возможно и нет,кроме оф сайта) сайтов раскрученных хоть как то. И ломать пока по сути было и нечего. Знаю что в 1.0.1 100% есть дыра,да это и не секрет,всем думаю известно
17.
ктулху (24.10.2008 / 18:48)
14, правильно... написал скрипт, проверь есть ли дыры, если их нет то проверь ещё раз
18.
Ден (24.10.2008 / 18:52)
если еще раз проверил и их там не то ты плохой програмист
19.
Удаленный (24.10.2008 / 18:53)
и тогда чтонибудь найдешь
20.
Стасик (24.10.2008 / 23:16)
22, ну ты тогда и объясни, в чем дело было
21.
Удаленный (25.10.2008 / 00:56)
Мда....Думаю тема клозед.Нету дыр в джоне так же,как и в съеденном бублике
22.
ктулху (25.10.2008 / 14:23)
19, напомни из какой книги =) где то прочёл но не помню где =)
23.
Б.В. (25.10.2008 / 14:41)
Есть в нем дыры)) Методом хитрости и тупости админа можно сбросить все настройки системы в джона и снять нахрен админа с должности))
24.
Удаленный (26.10.2008 / 07:44)
#26 раскрой секрет
25.
Удаленный (26.10.2008 / 07:45)
#26 раскрой секрет
26.
Удаленный (26.10.2008 / 08:35)
28.о_о ламо)
27.
Ден (26.10.2008 / 08:37)
25,php глазами хакера
вот эта книга
28.
Удаленный (27.10.2008 / 10:37)
29 ну ка тиха,пока тебе челку не оторвали ггГгг
29.
Alenka (27.10.2008 / 12:36)
Exwap, в чем же дело? дерзай
30.
Руслан (27.10.2008 / 13:58)
В этом нету , в дцмс есть
31.
Удаленный (27.10.2008 / 15:05)
#33 еще скажи знаешь где именно ыыы
32.
Удаленный (27.10.2008 / 15:33)
29.ыы у мя челки нет

лолЫЫ в статусе для прикола)а минус за Инфосмарта)так шо ламо клеймо твае па жизни
33.
Удаленный (27.10.2008 / 15:33)
35 пост 31посту)обпечатка)
34.
Удаленный (27.10.2008 / 15:59)
#35 оооо из за него ооо,тогда звиняй и лови от меня +
35.
Удаленный (27.10.2008 / 18:02)
37.ты минус ставил)
36.
Удаленный (27.10.2008 / 19:49)
35. ты знаеш что обозначает слово лол7???
37.
Удаленный (27.10.2008 / 19:58)
39.типа смех)а тя это валнует?
38.
Удаленный (27.10.2008 / 20:47)
#38 о да,так ты ж мне первый его влепил,гг раньше надо было говорить про содержание 35 поста. Правда ты совсем че то влепил минус без темы. Ну да проехали
39.
Удаленный (28.10.2008 / 17:37)
джон цмс не показывает содержание архива. там много дыр
40.
Удаленный (29.10.2008 / 07:15)
42 много дыр? Ооо сомневаюсь
41.
Удаленный (29.10.2008 / 07:52)
42.это баг)каторый лехко исправить)
42.
Женек (29.10.2008 / 19:23)
Дыры есть везде... Хоть ты в уши долбись... Просто их еще либо не нашли =) либо нашли но не разглашают =) Совершенной системы защиты нет
43.
Удаленный (30.10.2008 / 02:14)
Баг есть,но дыры то нет)
44.
Mig96 (24.05.2011 / 16:06)
ну ведь есть такой скрипт где все без дыр?
45.
Lilu (24.05.2011 / 16:53)
Mig96 (24 Мая 2011 / 16:06)
ну ведь есть такой скрипт где все без дыр?
интересно, каков смысл поднимать темы 2008 года выпуска?
46.
Mafia (24.05.2011 / 20:17)
ниче себе какую тему подняли
47.
Дмитрий (30.05.2011 / 02:35)
#45 не везде) допустим я напишу какую нить галимую гостю из одного файла на пару десятков строчек, поставлю фильтр там где надо и где ненадо и ламай скоьлко влезет

соответственно есть скрипты без дыр
48.
Lugaro (30.05.2011 / 02:43)
51.
Mr-General, 45. Basters (29.10.
08 / 18:23)
URL:
https://visavi.net/topics/562