Jump to content
Search In
  • More options...
Find results that contain...
Find results in...

buslikdrev

Users
  
  • Posts

    4,051
  • Joined

  • Last visited

Everything posted by buslikdrev

  1. https://wordpress.org/support/wordpress-version/version-5-5-2/ Благодарим Алекса Конча из группы безопасности WordPress за их работу по усилению защиты запросов на десериализацию. Благодарим Дэвида Биновека за исправление, позволяющее отключить встраивание спама с отключенных сайтов в многосайтовой сети. Спасибо Марку Монтасу из Sucuri за сообщение о проблеме, которая может привести к XSS из-за глобальных переменных. Спасибо Джастину Трану, который сообщил о проблеме, связанной с повышением привилегий в XML-RPC. Он также обнаружил и раскрыл проблему повышения привилегий при комментировании постов через XML-RPC. Реквизит Омару Ганиеву, который сообщил о методе, при котором DoS-атака может привести к RCE. Спасибо Кариму Эль Уэргемми из RIPS, который раскрыл метод хранения XSS в слагах сообщений. Спасибо Slavco за сообщение и подтверждение от Карима Эль Уергемми, метод обхода защищенных метаданных, который может привести к произвольному удалению файла. И особая благодарность @zieladam, который был неотъемлемой частью многих выпусков и исправлений во время этого выпуска.
  2. Спросите у исполнителя.
  3. Там код дно и с уязвимостью - оно вам надо?
  4. Вам нужно задать себе вопрос - для чего вам нужна метрика (что обязывает её устанавливать)?
  5. Блочим все IP кроме своей страны и ip google, yandex А дальше проще вычислить злоумышленника.
  6. По стандарту проблем нет - исправляйте модуль кэша, чтобы отключался, когда есть в корзине что-то или новый кэш создавал. Я думаю вы в настройках хостинга кэшируете html в браузере.
  7. Т.к. система голосования форума несовершенна - создана отдельная тема. Основная тема здесь.
  8. https://demo.ocstore.com/index.php?route=account/voucher В контроллере catalog\language\ru-ru\account\voucher.php: $_['heading_title'] = 'Подарочный сертификат'; В модуле catalog\language\ru-ru\extension\module\account.php: $_['heading_title'] = 'Личный кабинет';
  9. В итоге начиная с тройки языковые переменные модулей способны заменить языковые переменные контроллера. В итоге нельзя называть языковые переменные модулей названиями содержащими в контроллере, если значение переменных разнятся.
  10. (int)$_GET['int'] и $this->db->escape($_GET['string']) $this->db->query("SELECT * FROM " . DB_PREFIX . "my_table WHERE `id` = '" . (int)$_GET['int'] . "' AND `name` = '" . $this->db->escape($_GET['string']) . "'"); $_GET['int'] - лучше через обработчик OpenCart $this->request->get['int'] $_POST['int'] - лучше через обработчик OpenCart $this->request->post['int'] $_SERVER['int'] - лучше через обработчик OpenCart $this->request->server['int'] $_COOKIE['int'] - лучше через обработчик OpenCart $this->request->cookie['int'] $_FILES['int'] - лучше через обработчик OpenCart $this->request->files['int']
  11. Создать файл перевода этого модуля.
  12. https://developers.google.com/search/docs/advanced/experience/page-experience Корзины нету для малых экранов:
  13. У вас же программист есть. И вот где собака зарыта (PageSpeed влияет на ранжирование с июля 2021):
×
×
  • Create New...

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.