Разделы
Каталог модулей
Вход на сайт
Последние сообщения на форуме
Последние комментарии
7 часов назад - frykt 13 часов назад - vladimir 15 часов назад - an1313 17 часов назад - Evg 20 часов назад - Rusiant 21 час назад - Atreides 23 часа назад - agvan 1 день назад - Kot 1 день назад - Kot Опрос
Топ-новости
Другие сайты о ДЛЕ
Архив сайта
Ноябрь 2008 (23)
Октябрь 2008 (39) Сентябрь 2008 (41) Август 2008 (41) Июль 2008 (42) Июнь 2008 (38) Май 2008 (78) Апрель 2008 (85) Март 2008 (71) Февраль 2008 (46) Январь 2008 (37) Декабрь 2007 (37) Ноябрь 2007 (40) Октябрь 2007 (18) Сентябрь 2007 (7) Август 2007 (13) Июль 2007 (13) Июнь 2007 (16) Май 2007 (17) Апрель 2007 (21) Март 2007 (19) Февраль 2007 (6) Январь 2007 (6) Декабрь 2006 (10) Ноябрь 2006 (2) Какие-то ссылки
|
Украинский сайт поддержки новостной системы управления сайтом CMS Datalife Engine ( DLE ) » Материалы за Июнь 2008 года
Модуль. Часы web 2.0Бесплатные модули для ДЛЕ
Модуль. Часы web 2.0
![]() Вот небольшой модуль часов. Хорошо подойдёт для сайтов Web 2.0 Сделаны на php + ajax Для вывода в шаблоне нужно вставить {clock}
Модуль. DataLife Engine Redirect 1.1(Vkontakte.ru)Бесплатные модули для ДЛЕ
Новая версия редиректа: " как на сайте _vkontakte.ru_ " Название: DataLife Engine Redirect 1.1(Vkontakte.ru) Описание: 1) Авто-распознавание ссылки, внешняя или домашняя 2) Ручной переход по ссылке(как на _vkontakte.ru_) 3) Есть кнопка: "Отмена",если вдруг посетитель передумал переходить по ссылке 4) Функция проверки Url(по умолчанию: включён (1)) 5) Чтобы не составлять ссылки вручную, вы вставляете ссылку как обычно (через BB-коды), а всё остальное за вас сделает модуль. 6) Новые настройки,полностью изменяемый дизайн!!! 7) Переделанное Ридми по установке(лежит в Архиве),установка занимает не более 5 минут.(Обо всех настройках написано в Ридми по установке!!!)
Humor-Portal Template for DLEПлатные шаблоны для ДЛЕ
Красивый шаблон, отлично подходящий для сайта развлекательной тематики. Название: Humor-Portal Template for DLE
Чужой компьютерХаки
Такой простенький хак. ЧекБокс "Чужой компьютер" который запрещает отправлять cookies. Автор: Minor [ Age-Web Media Group ]
Шаблон NewAir Бесплатные шаблоны для ДЛЕ
clubmusic Бесплатные шаблоны для ДЛЕ
Недостаточная фильтрация входящих данныхБагфиксы
Автор: nickon.
Проблема: Недостаточная фильтрация входящих данных. Ошибка в версии: все версии Степень опасности: Низкая, применима только на устаревших версиях браузера Opera Ручное исправление: Откройте файл: engine/modules/imagepreview.php найдите: $_GET['image'] = htmlspecialchars ($_GET['image'], ENT_QUOTES); ниже добавьте: $_GET['image'] = str_replace( "document.cookie", "", $_GET['image'] ); $_GET['image'] = str_replace( "javascript", "", $_GET['image'] ); if ( preg_match( "/[?&;%<\[\]]/", $_GET['image']) ) { $_GET['image'] = ""; }
Осенний шаблонПлатные шаблоны для ДЛЕ
Из-за ненадобности продаю данный шаблон.
Покупал давно, но не знаю может быть кто-нибуть и сейчас заинтересуется. Шаблон выполнен в стиле web2.0, легкий, удобный, читаемый... Цена: $10 В комплекте: шаблон + psd Ширина: 100% Верстка: div + css (без таблиц) Дополнительные java-скрипты: выплывающее меню Вес main.tpl: 3 кб. Версия DLE: 6.x - может быть и старше
Шаблон Funny az Бесплатные шаблоны для ДЛЕ
Защита бэкапов БДХаки
Автор: AVET
После новости об угоне базы данных с 4dle.ru я задумался, какие же есть варианты угона - ошибки в скрипте, как вариант, но есть и ещё 1 ну до смеха простой способ угнать базу. Навожу пример: выбираете жертву, находите ICQ админа например, выжидаете его в режиме онлайн, заходите левым номерком и начинаете ему вешать лапшу на уши, мол у вас есть инфа что через пару минут его сайт хочеть взломать некий человек, даёте ему рекомендацию сделать резервную копию БД, что он наверняка сделает средствами самого DataLife. А база то сохраняется в папке backup, в htacces не предусмотрено никой защиты от скачивания. Формат названия бэкапа: [имя_БД]_[д-а-та]_[вре-мя].sql или [имя_БД]_[д-а-та]_[вре-мя].sql.gz например: datalife_2008-06-14_18-10.sql или datalife_2008-06-14_18-10.sql.gz в принципе злоумышленник може узнать название базы, либо пробовать название по умолчанию (например datalife). Если скажем он вам маячил по ICQ то первые цифры ему будут известны и он может делать перебор, либо использовать для этого скрипт подстановки и попытатся закачать файл базы. Что можно выжать с базы - это уже другой вопрос. Защита столь же элементарна, всё тот же .htaccess <Files "*.sql"> Deny from all </Files> <Files "*.gz"> Deny from all </Files>
|