הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   מסחר - קניה/ מכירות שונות (לא הוסטינג) (https://hosts.co.il/forums/forumdisplay.php?f=12)
-   -   למכירה מערכת CMS שבניתי לאחרונה. (https://hosts.co.il/forums/showthread.php?t=76705)

Xinxy 18-07-09 21:34

ציטוט:

נכתב במקור על ידי Skfir (פרסם 728634)
זה שאתה פוחד להראות את זה לכולם זה אומר שהמערכת לא מאובטחת

דיי טיפשי להגיד דבר כזה מפני שהוא נתן למנהל אפשרות לHTML..

Sagi 18-07-09 21:38

ציטוט:

נכתב במקור על ידי Skfir (פרסם 728634)
זה שאתה פוחד להראות את זה לכולם זה אומר שהמערכת לא מאובטחת

אתה ממש אבל ממש מדבר שטויות,חלק מאנשים באשכול ראו מה אנשים שמשעמם להם בחיים עשו ,הפניה לאתר שאני לא ידבר על נושאו.
מי שבאמת רציני שיפנה אלי בפרטי.

ודרך אגב לא ביקשתי ביקורות בונות,מנהלים תטפלו בזה.

Adir 18-07-09 23:13

ציטוט:

נכתב במקור על ידי Skfir (פרסם 728634)
זה שאתה פוחד להראות את זה לכולם זה אומר שהמערכת לא מאובטחת

אחד הדברים המפגרים ששמעתי

yard2010 18-07-09 23:35

ציטוט:

נכתב במקור על ידי Adir (פרסם 728649)
אחד הדברים המפגרים ששמעתי

בהחלט! צריך להבין, שבלוח ניהול אתה יוצא מנקודת הנחה שהמנהל לא יחפש וישתמש בפירצות אבטחה... =\ אתה לא חוסם חלק כדי לא להגביל אותו...

SarafC 19-07-09 01:15

ציטוט:

נכתב במקור על ידי Skfir (פרסם 728634)
זה שאתה פוחד להראות את זה לכולם זה אומר שהמערכת לא מאובטחת

מה הקשר פוחד להראות את זה לכולם?

הוא נתן קישור לאדמין ופרטים, פשוט עורכים לו את תגיות המטא ומפנים את האתר לדף אחר.

אתה מנסה לרדת על מערכות של אחרים כדי שיקנו את שלך?

Skfir 19-07-09 09:06

ציטוט:

נכתב במקור על ידי SarafC (פרסם 728666)
מה הקשר פוחד להראות את זה לכולם?

הוא נתן קישור לאדמין ופרטים, פשוט עורכים לו את תגיות המטא ומפנים את האתר לדף אחר.

אתה מנסה לרדת על מערכות של אחרים כדי שיקנו את שלך?

תסכימו איתי שגם אם אתה מאפשר HTML מנהל לא יעשה הפנייה לאתר אחר אז עושים פונקציה שחוסמת תתגיות האלה שמנהל בחיים לא ישתמש בהם. אתה רוצה להגיד לי שאני יכול להזריק שם SQL ? כי אם כן נראה לך שמנהל יעשה 'or 1=1 ?

ולמה לעזאזל לאפשר HTML בתגי META ? מכניסים תוכן לא HTML

Sagi 19-07-09 09:18

תפסיק לדבר שטויות..
ממתי חוסמים למנהל אפשרות להכניס HTML? איפה אתה חיי תגיד לי?

Davieh 19-07-09 14:44

אשמח לקבל בה.פ. את הפאנל .. תודה !

Skfir 19-07-09 15:22

ציטוט:

נכתב במקור על ידי Sagi (פרסם 728696)
תפסיק לדבר שטויות..
ממתי חוסמים למנהל אפשרות להכניס HTML? איפה אתה חיי תגיד לי?

לא חוסמים אבל מסננים אפשרויות שבחיים הוא לא ישים
למשל embed שום פורץ לא יעשה אבל מנהל כן יעשה.
אבל למשל location שום מנהל לא יעשה אבל פורץ כן יעשה.
ו alert שום מנהל לא יעשה ופורץ כן.
ועוד

SarafC 19-07-09 15:39

"האתר בשיפוצים, אתם מועברים לאתר החדש". גם ALERT וגם LOCATION.

אתה לא יכול לחסום דברים כאלה סתם ככה.


כל הזמנים הם GMT +2. הזמן כעת הוא 08:49.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ