Boljnoj (09.08.2011/20:45)
http://find-xss.net
смотрите сами и скажите почему им нельзя верить???
У тебя сайт есть?Ану проверь его на сервисе оценки стоимости сайтов
http://bizinformation.org/ru/ веришь что твой сайт может стоить таких денег?
Ну а сейчас сиди и думай стоит верить всяким уг сервисам или нет
Здесь в теме модуля статистики видел указание на инъекции в коде версии 5 и автор согласился. я эту версию перепроверил на этом сканере и правда две ниъекции нашёл, иди почитай тему мода статистики от Мксима совсем недавно, и хватит этой одной причины для этого раза.
конкретно автору
Не было зафиксировано НИ ОДНОГО случая взлома чистого джона, ровно как и оф сайта. Раз этого не было то не сложно догадаться что и дыр нет. Сейчас пишешь чистейшую ерунду основываясь на догадках, а не приводишь конкретный взломаный сайт, или же код.
Иногда лучше жевать, чем говорить (с) Рекламко.
Saturn (09.08.2011/21:05)
У тебя сайт есть?Ану проверь его на сервисе оценки стоимости сайтов http://bizinformation.org/ru/ веришь что твой сайт может стоить таких денег? Ну а сейчас сиди и думай стоит верить всяким уг се
вижу тебе нет разницы в цене твоего сайта и безопасности.
Lacky (09.08.2011/21:06)
конкретно автору
Не было зафиксировано НИ ОДНОГО случая взлома чистого джона, ровно как и оф сайта. Раз этого не было то не сложно догадаться что и дыр нет. Сейчас пишешь чистейшую ерунду основываясь
а вам надо сломать этот двиг? а по другому никак?
Boljnoj (09.08.2011/21:06)
Здесь в теме модуля статистики видел указание на инъекции в коде версии 5 и автор согласился. я эту версию перепроверил на этом сканере и правда две ниъекции нашёл, иди почитай тему мода статистики от
Ага , 5ая версия самая уязвимая
а когда вышла 5ая версия?А то я шото пропустил вижу
Boljnoj (09.08.2011/21:06)
Здесь в теме модуля статистики видел указание на инъекции в коде версии 5 и автор согласился. я эту версию перепроверил на этом сканере и правда две ниъекции нашёл, иди почитай тему мода статистики от
не надо рассказывать про сторонние модули. конкретно про стандартный движок, ведь по твоим словам в нем фсе находят xss и sql injection
Boljnoj (09.08.2011/21:06)
Здесь в теме модуля статистики видел указание на инъекции в коде версии 5 и автор согласился. я эту версию перепроверил на этом сканере и правда две ниъекции нашёл, иди почитай тему мода статистики от
Это
модуль написаный как дополнение, а не оф двиг сайта, сделаный создателем.
Boljnoj (09.08.2011/21:07)
а вам надо сломать этот двиг? а по другому никак?
Именно. Доказательства представь, а затем уж пиши.