Language
Contacts
GitHub
Support
Registration
Enter
Login: Password: The autologin:
Users
Recent posts
Тема закрыта
1 2

Баги CMS Fapos RC3

boriska

  • Атом-мозг
  • Пользователь
  • 846
  • Репутация:65 
  • Предупреждения: 0 
  • Регистрация:
    29 Jan 2013
#11
Drunya пишет:
Ну раньше так и было. все просили убрать. убрали)

Кто просил? Покарать!!! Плин... Если так надо понимать гость пишет или нет, то можно было допустим картинку около ника менять... или другого цвета ник делать. ей богу зачем убрали то? Тогда сделайте настройку сего элемента, чтоб можно было в админке , в настройках модуля, разрешать/запрещать ввод псевдонима. Та и вообще настроек мало... в модулях, во всех. Если нужно перечислить то могу перечислить.

Сашка_из_Шебекино пишет:
над блоком навигации есть строка с именем и группой

Есть метка для вывода ника и группы, кому надо тот вставит метку и все будет хорошо.

Соразработчик Atom-M CMS

Drunya

  • Man of God
  • Админ
  • 3527
  • Репутация:110 
  • Предупреждения: 0 
  • Регистрация:
    30 Nov -0001
#12
Убрали, по тому что гость мог ввести чужой ник и писать как от имени того юзера. В принципе все верно, что убрали. Если хотите какие то настройки то перечислите их)

Я горжусь тем, что создал бесплатную CMS - AtomX. И люблю нашу команду)

boriska

  • Атом-мозг
  • Пользователь
  • 846
  • Репутация:65 
  • Предупреждения: 0 
  • Регистрация:
    29 Jan 2013
#13
Drunya пишет:
Убрали, по тому что гость мог ввести чужой ник и писать как от имени того юзера. В принципе все верно, что убрали. Если хотите какие то настройки то перечислите их)
1. Понял, вы правы.
2. Перечислил http://fapos.net/forum/view_theme/1002

Edit by author 8 Feb 2013
Соразработчик Atom-M CMS

JohnnyDolphin

  • Джуниор
  • Юзер
  • 8
  • Репутация:0 
  • Предупреждения: 0 
  • Регистрация:
    22 Feb 2013
#14
1.Пока то что нашёл в статьях и файлах


2. Статистика не работает или работает плохо

JohnnyDolphin

  • Джуниор
  • Юзер
  • 8
  • Репутация:0 
  • Предупреждения: 0 
  • Регистрация:
    22 Feb 2013
#15
3. на форуме


Добавлено2013.02.25 14-27

4. На форуме не работает кнопка последние сообщения

Добавлено2013.02.26 12-36

Есть 2 XSS
1. в чате
2. в комментариях к статьям

Сашка_из_Шебекино

  • Заклинатель Атома
  • Пользователь
  • 1803
  • Репутация:87 
  • Предупреждения: 0 
  • Регистрация:
    27 Mar 2011
#16
JohnnyDolphin пишет:
Есть 2 XSS
1. в чате
2. в комментариях к статьям
примеры?

JohnnyDolphin

  • Джуниор
  • Юзер
  • 8
  • Репутация:0 
  • Предупреждения: 0 
  • Регистрация:
    22 Feb 2013
#17
<SCRIPT LANGUAGE=javascript>alert("Всем привет")</SCRIPT> в чате например но у вас он не работает, а на моём сайте да

Добавлено2013.02.26 21-52

В чате, в новостях, почему то на скаченом у вас они есть, а тут у вас нет, очень странно.

Добавлено2013.02.26 22-22

уязвимые поля ввода при создании новости -
Заголовок:*
Теги:
Источник(автор):

уязвимые поля при создании темы на форуме -
Заголовок темы:
Описание:

Добавлено2013.02.26 22-41

Есть какой то непонятный баг с форумом, при добавлении сообщений на форум, темы пропадают

Drunya

  • Man of God
  • Админ
  • 3527
  • Репутация:110 
  • Предупреждения: 0 
  • Регистрация:
    30 Nov -0001
#18
JohnnyDolphin, большое спасибо будем фиксить. Вот только не мешало бы сразу векторы показывать чтобы я знал что именно фильтровать.

Я горжусь тем, что создал бесплатную CMS - AtomX. И люблю нашу команду)
1 2
Register или login что бы писать
Сейчас online: 13. Зарегистрированных: 0. Гостей: 13.