Язык
Контакты
GitHub
Поддержка
Регистрация
Войти
Логин: Пароль: Запомнить:
Пользователи
Последние сообщения
Тема закрыта
1 2

Баги CMS Fapos RC3

boriska

  • Атом-мозг
  • Пользователь
  • 846
  • Репутация:65 
  • Предупреждения: 0 
  • Регистрация:
    29 Янв 2013
#11
Drunya пишет:
Ну раньше так и было. все просили убрать. убрали)

Кто просил? Покарать!!! Плин... Если так надо понимать гость пишет или нет, то можно было допустим картинку около ника менять... или другого цвета ник делать. ей богу зачем убрали то? Тогда сделайте настройку сего элемента, чтоб можно было в админке , в настройках модуля, разрешать/запрещать ввод псевдонима. Та и вообще настроек мало... в модулях, во всех. Если нужно перечислить то могу перечислить.

Сашка_из_Шебекино пишет:
над блоком навигации есть строка с именем и группой

Есть метка для вывода ника и группы, кому надо тот вставит метку и все будет хорошо.

Соразработчик Atom-M CMS

Drunya

  • Man of God
  • Админ
  • 3527
  • Репутация:110 
  • Предупреждения: 0 
  • Регистрация:
    30 Ноя -0001
#12
Убрали, по тому что гость мог ввести чужой ник и писать как от имени того юзера. В принципе все верно, что убрали. Если хотите какие то настройки то перечислите их)

Я горжусь тем, что создал бесплатную CMS - AtomX. И люблю нашу команду)

boriska

  • Атом-мозг
  • Пользователь
  • 846
  • Репутация:65 
  • Предупреждения: 0 
  • Регистрация:
    29 Янв 2013
#13
Drunya пишет:
Убрали, по тому что гость мог ввести чужой ник и писать как от имени того юзера. В принципе все верно, что убрали. Если хотите какие то настройки то перечислите их)
1. Понял, вы правы.
2. Перечислил http://fapos.net/forum/view_theme/1002

Отредактировано автором 8 Фев 2013
Соразработчик Atom-M CMS

JohnnyDolphin

  • Джуниор
  • Юзер
  • 8
  • Репутация:0 
  • Предупреждения: 0 
  • Регистрация:
    22 Фев 2013
#14
1.Пока то что нашёл в статьях и файлах


2. Статистика не работает или работает плохо

JohnnyDolphin

  • Джуниор
  • Юзер
  • 8
  • Репутация:0 
  • Предупреждения: 0 
  • Регистрация:
    22 Фев 2013
#15
3. на форуме


Добавлено2013.02.25 14-27

4. На форуме не работает кнопка последние сообщения

Добавлено2013.02.26 12-36

Есть 2 XSS
1. в чате
2. в комментариях к статьям

Сашка_из_Шебекино

  • Заклинатель Атома
  • Пользователь
  • 1803
  • Репутация:87 
  • Предупреждения: 0 
  • Регистрация:
    27 Мар 2011
#16
JohnnyDolphin пишет:
Есть 2 XSS
1. в чате
2. в комментариях к статьям
примеры?

JohnnyDolphin

  • Джуниор
  • Юзер
  • 8
  • Репутация:0 
  • Предупреждения: 0 
  • Регистрация:
    22 Фев 2013
#17
<SCRIPT LANGUAGE=javascript>alert("Всем привет")</SCRIPT> в чате например но у вас он не работает, а на моём сайте да

Добавлено2013.02.26 21-52

В чате, в новостях, почему то на скаченом у вас они есть, а тут у вас нет, очень странно.

Добавлено2013.02.26 22-22

уязвимые поля ввода при создании новости -
Заголовок:*
Теги:
Источник(автор):

уязвимые поля при создании темы на форуме -
Заголовок темы:
Описание:

Добавлено2013.02.26 22-41

Есть какой то непонятный баг с форумом, при добавлении сообщений на форум, темы пропадают

Drunya

  • Man of God
  • Админ
  • 3527
  • Репутация:110 
  • Предупреждения: 0 
  • Регистрация:
    30 Ноя -0001
#18
JohnnyDolphin, большое спасибо будем фиксить. Вот только не мешало бы сразу векторы показывать чтобы я знал что именно фильтровать.

Я горжусь тем, что создал бесплатную CMS - AtomX. И люблю нашу команду)
1 2
Сейчас online: 149. Зарегистрированных: 0. Гостей: 149.