Jump to content
Vojdelenec

Что это такое и опасно ли это?

Recommended Posts

Здравствуйте, товарищи. 

Интересует следующее.

Через форму отзывов о товаре, на один из товаров вчера пришло штук 15 сообщений от одного и того же пользователя:

 

Автор: aiPxvpay

e-mail: [email protected]

 

Вот первые 3 сообщения из них:

1. -1 OR 2+238-238-1=0+0+0+1 -- 

2. -1" OR 2+325-325-1=0+0+0+1 -- 

3. -1' OR 2+213-213-1=0+0+0+1 or 'VIITmPe8'='

 

Отзывы модерируемые и сейчас отключены.

Гугл пишет что это инъекции вредоносного кода для вордпреса, но я решил спросить у знающих людей и тех, кто сталкивался с таким.

Исходя из этого, вопрос - Чем это мне грозит (и грозит ли вообще) если у меня ocstore 2.3.0.2.3

Заранее спасибо

 

Share this post


Link to post
Share on other sites
2 часа назад, Vojdelenec сказал:

Исходя из этого, вопрос - Чем это мне грозит (и грозит ли вообще) если у меня ocstore 2.3.0.2.3

ничем, если используется штатный функционал движка - все данные в нем экранируются

 

но если использовать какое-нибудь кривое дополнение, в котором нет экранирования - тогда чревато

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
You are posting as a guest. If you have an account, please sign in.
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


  • Similar Content

    • By MrNix21
      Здравствуйте. Такая проблема: в БД название товара без неразрывных пробелов (& nbsp;), но на сайте почему-то выводит с неразрывными пробелами. Почему такое может быть? Кто-то с этим сталкивался?
       
      В БД так:

       
      А на сайте выводит так:

       
      Версия ocStore 2.3.0.2.3
    • By Sunser
      450.00 руб
      Скачать/Купить дополнение


      Content manager – модуль учета контента.
      Content manager – модуль учета контента.

      Расширение подходит и тестировалось на версиях Opencart 2.0, 2.1, 2.2, 2.3 и 3.0
      Расширение подходит и тестировалось на версиях ocStore 2.1, 2.3 и 3.0
      Данные версии CMS брались с официальных сайтов OpenCart и ocStore.
       
      -- Установка расширения:
      1) Зайдите в свой установщик модификаторов, в админ панели, выберите модуль нужной версии, после чего установите;
      2) После установки зайдите в модификаторы и обновите свои модификаторы;
      3) Потом перейдите в Система > Группа пользователей, там выберите свой профиль, обычно это Администратор или какой вам надо где нужен что бы модуль отображался. И в выбранном вами профиле дайте права на просмотр и изменение модуля, он там будет в списке. Или же просто нажмете выбрать все, после чего сохраните настройки. 
      Если этого не сделать, модуль не появится в меню и вы не сможете его редактировать.
      После чего модуль появится в разделе > Учеты > «Учета контента».
      Модуль не заменяет никаких файлов.
       
      -- Что может модуль:
      1) Модуль ведет учет контента. То есть следит за изменением раздела:
      •    Категории
      •    Товары
      •    Производители
      •    Отзывы
      •    Статьи
      •    Опции
      •    Атрибуты
      •    Группа атрибутов
      •    Загрузки
      2) Модуль записывает и отображает изменения когда вы редактируете, добавляете или удаляете контент в пунктах, перечисленных высше;
      3) В модуле можно включать и выключать запись учета. Когда хотите модуль пишет изменения, когда нет, он не отслеживает изменения
      3) В модуле отображается что менялось, категории, товар, т.д, название и ID;
      4) Модуль следит кто вносит изменения и его ID;
      5) Модуль показывает что именно делали, изменяли, удаляли или редактировали и так же дату и время когда это делалось;
      6) В модуле есть удобный фильтр, модуль может фильтровать по:
      •    По названию
      •    По имени и Фамилии
      •    По ID учета
      •    По ID того что вы редактировали
      •    По дате
      •    По Действию
      •    По типу редактирования, это разделы что вы редактировали
      7) В модуле есть сортировка по полям таблицы;
      8) В модуле есть экспорт в эксель, то есть вы можете экспортировать как весь список, так и отфильтрованный вами список;
      9) В модуле можно удалять записи на выбор;
      10) В модуле можно одним нажатии очищать все записи сразу. То есть он полностью очищает всю таблицу content_manager.
       
      Что не может модуль:
      БУДЬТЕ ВНИМАТЕЛЬНЫ К ЭТОМУ ПУНКТУ-------------------
      Модуль не работает, если вы используете другие менеджеры для редактирования своего контента. То есть если вы используете Bash editor или другие похожие. То модуль отслеживать действие не будет, так как модуль работает через стандартное редактирование.
       
      Зачем нужен этот модуль и как он работает?
      Иногда бывает что на сайте у вас много менеджеров или контентщиков которые правят ваш сайт. И вам надо отследить что они делает или даже вести по них учет для оплаты или других целей, то данный модуль вам поможет в этом и упростит в разы вам жизнь.
      Так же иногда может случится, если на сайте будет какая та ошибка в редактированном контенте и вам нужно найти причину или кто это сделал, то данный модуль поможет в поиске. 
      Или же просто следите за изменением вашего контента.
      Модуль не нуждается в настройках, просто установите модуль, обновите модификаторы и можете пользоваться.
      Не забывайте, что бы модуль начал записывать, нужно включить запись на странице «Учета контента», там сверху, справа сверху будет первая кнопка слева «Запустить запись»
       
      Проблемы и исправление модуля:
      1)    Вы установили модуль, обновили модификаторы, но он нигде не появился, в таком случае вам нужно в разделе «группа пользователей» дать разрешение на просмотр или изменение модуля;
      2)    При скачивании exel, выдает ошибку. В таком случае может быть ошибка с правами или лучше написать автору модуля, после чего ошибку быстро исправит.
      3)    При ошибке или баге пишите автору модуля, после чего в ближайшие время ошибку или баг будет поправлено.
      4)    Вы установили модуль, запустили запись, но ничего не записывает, скорее всего вы что-то меняли в структуре файлов или кода и модуль не находит указанного пути через ваши изменения, в данном случае это быстро исправляется путем указания правильных путей в модификаторе, но это работа с кодом. Если вы не можете это сделать, обратитесь к разработчику модуля или к своему админку или программисту, который ведет ваш сайт.
       
      Если вы заметите какие-то неполадки или у вас будет предложение по улучшению самого модуля или вам нужно доработать модуль для личных целей, пишите в личное сообщение данного сервиса, после чего я вам обязательно отвечу.
      Добавил Sunser Добавлено 22.04.2020 Категория Отчеты Системные требования Метод активации Без активации Ioncube Loader Нет OpenCart 3.0
      2.3
      2.2
      2.1
      2.0 ocStore 3.0
      2.3
      2.1 OpenCart.Pro, ocShop Обращение к серверу разработчика Нет Старая цена 0  
    • By Sunser
      Content manager – модуль учета контента.

      Расширение подходит и тестировалось на версиях Opencart 2.0, 2.1, 2.2, 2.3 и 3.0
      Расширение подходит и тестировалось на версиях ocStore 2.1, 2.3 и 3.0
      Данные версии CMS брались с официальных сайтов OpenCart и ocStore.
       
      -- Установка расширения:
      1) Зайдите в свой установщик модификаторов, в админ панели, выберите модуль нужной версии, после чего установите;
      2) После установки зайдите в модификаторы и обновите свои модификаторы;
      3) Потом перейдите в Система > Группа пользователей, там выберите свой профиль, обычно это Администратор или какой вам надо где нужен что бы модуль отображался. И в выбранном вами профиле дайте права на просмотр и изменение модуля, он там будет в списке. Или же просто нажмете выбрать все, после чего сохраните настройки. 
      Если этого не сделать, модуль не появится в меню и вы не сможете его редактировать.
      После чего модуль появится в разделе > Учеты > «Учета контента».
      Модуль не заменяет никаких файлов.
       
      -- Что может модуль:
      1) Модуль ведет учет контента. То есть следит за изменением раздела:
      •    Категории
      •    Товары
      •    Производители
      •    Отзывы
      •    Статьи
      •    Опции
      •    Атрибуты
      •    Группа атрибутов
      •    Загрузки
      2) Модуль записывает и отображает изменения когда вы редактируете, добавляете или удаляете контент в пунктах, перечисленных высше;
      3) В модуле можно включать и выключать запись учета. Когда хотите модуль пишет изменения, когда нет, он не отслеживает изменения
      3) В модуле отображается что менялось, категории, товар, т.д, название и ID;
      4) Модуль следит кто вносит изменения и его ID;
      5) Модуль показывает что именно делали, изменяли, удаляли или редактировали и так же дату и время когда это делалось;
      6) В модуле есть удобный фильтр, модуль может фильтровать по:
      •    По названию
      •    По имени и Фамилии
      •    По ID учета
      •    По ID того что вы редактировали
      •    По дате
      •    По Действию
      •    По типу редактирования, это разделы что вы редактировали
      7) В модуле есть сортировка по полям таблицы;
      8) В модуле есть экспорт в эксель, то есть вы можете экспортировать как весь список, так и отфильтрованный вами список;
      9) В модуле можно удалять записи на выбор;
      10) В модуле можно одним нажатии очищать все записи сразу. То есть он полностью очищает всю таблицу content_manager.
       
      Что не может модуль:
      БУДЬТЕ ВНИМАТЕЛЬНЫ К ЭТОМУ ПУНКТУ-------------------
      Модуль не работает, если вы используете другие менеджеры для редактирования своего контента. То есть если вы используете Bash editor или другие похожие. То модуль отслеживать действие не будет, так как модуль работает через стандартное редактирование.
       
      Зачем нужен этот модуль и как он работает?
      Иногда бывает что на сайте у вас много менеджеров или контентщиков которые правят ваш сайт. И вам надо отследить что они делает или даже вести по них учет для оплаты или других целей, то данный модуль вам поможет в этом и упростит в разы вам жизнь.
      Так же иногда может случится, если на сайте будет какая та ошибка в редактированном контенте и вам нужно найти причину или кто это сделал, то данный модуль поможет в поиске. 
      Или же просто следите за изменением вашего контента.
      Модуль не нуждается в настройках, просто установите модуль, обновите модификаторы и можете пользоваться.
      Не забывайте, что бы модуль начал записывать, нужно включить запись на странице «Учета контента», там сверху, справа сверху будет первая кнопка слева «Запустить запись»
       
      Проблемы и исправление модуля:
      1)    Вы установили модуль, обновили модификаторы, но он нигде не появился, в таком случае вам нужно в разделе «группа пользователей» дать разрешение на просмотр или изменение модуля;
      2)    При скачивании exel, выдает ошибку. В таком случае может быть ошибка с правами или лучше написать автору модуля, после чего ошибку быстро исправит.
      3)    При ошибке или баге пишите автору модуля, после чего в ближайшие время ошибку или баг будет поправлено.
      4)    Вы установили модуль, запустили запись, но ничего не записывает, скорее всего вы что-то меняли в структуре файлов или кода и модуль не находит указанного пути через ваши изменения, в данном случае это быстро исправляется путем указания правильных путей в модификаторе, но это работа с кодом. Если вы не можете это сделать, обратитесь к разработчику модуля или к своему админку или программисту, который ведет ваш сайт.
       
      Если вы заметите какие-то неполадки или у вас будет предложение по улучшению самого модуля или вам нужно доработать модуль для личных целей, пишите в личное сообщение данного сервиса, после чего я вам обязательно отвечу.
    • By MURDERCLUB
      Друзья помогите с главной страницей... Мобильная версия сьедает часть картинки.
      В настройках слайдшоу на главной прописал разрешение 1232x313 
      В фотошопе тоже сделал и залил в 1232x313 
      http://velosporting.ru 
       
      Нашел на форуме у человека похожую проблему, пишут заменить
       
      .banner div img { margin-bottom: 20px;
      }
      на это
        .banner div img { margin-bottom: 20px;
      display: block;
      max-width: 100%;
      height: auto;
      }   (У меня .banner div нет)   
      Где искать? Что отвечает за пк версию и мобильную.
      И может кто плагин посоветует для настройки переходов, зум там итд... 
      Заранее спасибо! 
       


       
       
       
    • By ruslan9191
      Как настроит автоматическое уведомление о заказе клиенту на ocstore 2.3? Например при оформление заказа клиент получает письмо о том что Ваш заказ № принят в ближайшее время наш менеджер с вами свяжется для подтверждение заказа. 
  • Recently Browsing   0 members

    No registered users viewing this page.

×

Important Information

On our site, cookies are used and personal data is processed to improve the user interface. To find out what and what personal data we are processing, please go to the link. If you click "I agree," it means that you understand and accept all the conditions specified in this Privacy Notice.