Next Generation CMS :: Форум поддержки

Заинтересовала наша система? Тогда этот форум для Вас!

Вы не зашли.

#176 Re: Страницы плагинов » html :: Вывод html » 2012-09-08 13:08:24

yarkov_aleksei, объяви $template как глобальную и должно заработать, а вообще для рекламы есть плагин http://ngcms.ru/forum/viewtopic.php?id=914.

function html(){
        global $template;
	$filename='html.txt';
	$ret=file_get_contents($filename);
	$template['vars']['html'] = $ret;
	//echo $ret;
}

#178 Re: Запросы плагинов » Тестирование и обсуждения плагина форум » 2012-09-06 12:36:14

irbees2008 пишет:
ROZARD пишет:

irbees2008, Не ставь галочку создание темы на форуме

ROZARD я не нашел где эту галочку убрать hmm ,всю админку облазил

Загляни в readme

Про удаление знаю, но это уже ошибка ядра.

#181 Re: "А как сделать..." » Перевёл сайт на ngcms. Переадресация со старых ссылок на новые. » 2012-09-02 11:54:35

Попробуй включить в настройках включить:

Совместимость с не-ЧПУ режимом старых версий
Текущая версия системы не поддерживает старые не-ЧПУ ссылки. Если вы перешли со старой версии и хотите сохранить доступность старых ссылок, вам необходимо активировать данную опцию. После активации пользователи будут переадресовываться со старого на новый формат URL адреса.

Хоть у тебя был и самописный но может помочь с большей вероятностью...

#183 Re: Запросы плагинов » Тестирование и обсуждения плагина форум » 2012-08-28 19:07:20

irbees2008 пишет:

вот при редактировании новости

http://fotohosting.ucoz.kz/_ph/54/2/456067743.jpg

Она означает что был установлен чекбок, а форум не выбран

#184 Re: Вопросы функционирования системы в целом » Уязвимости и замечания по админке » 2012-08-27 21:19:06

wget пишет:
ROZARD пишет:
wget пишет:

К тому, что да. Я же вроде бы достаточно расписал, даже привел конкретный запрос.

Хотел написать, что не критично, но нет чуть критично. Одно тянет другое.
Спасибо.

SQL-иньекция это всегда критично. А так, в целом, движок отличный.

Если можешь глянь мой форум. Может что найдешь.
http://ngcms.ru/forum/viewtopic.php?id=592

#185 Re: Вопросы функционирования системы в целом » Уязвимости и замечания по админке » 2012-08-27 21:09:35

wget пишет:
ROZARD пишет:

wget, Ты это к тому что не фильтруется?

К тому, что да. Я же вроде бы достаточно расписал, даже привел конкретный запрос.

Хотел написать, что не критично, но нет чуть критично. Одно тянет другое.
Спасибо.

#187 Re: Вопросы функционирования системы в целом » Уязвимости и замечания по админке » 2012-08-27 20:22:11

wget пишет:

Первое.
Скуля в админке - это фейл. Хотя из админки есть возможность бэкапить БД и таким образом иметь полный доступ к ней, она может нехило помочь в заливке шелла (особенно, если ngcms работает от юзера root или любого другого mysql юзера с правами на запись файлов). Например, таким запросом заливается скрипт, выполняющий phpinfo:

/ngcms/engine/admin.php?mod=news&action=edit&id=1' UNION SELECT 1,2,3,4,5,6,7,8,9,'<?php phpinfo(); ?>',11 INTO OUTFILE '/var/www/ngcms/uploads/files/222.php' -- '

Сразу успокою, что использовать ее можно только с правами админа (для заливки шелла - только с определенными правами юзера бд), но если у вас утащат базу, то все плохо.
Как решение (для пользователей) - хотя бы с помощью .htaccess запретить выполнение скриптов в директории uploads, с правами на остальные директории быть внимательнее.

Проверил, всё там фильтруется.

if (!is_array($row = $mysql->record("select * from ".prefix."_news where id = ".db_squote($id),1))) {

#189 Re: Запросы плагинов » Тестирование и обсуждения плагина форум » 2012-08-26 20:39:34

Обновил архив.
* Интегрировал таблицу из плагина PM и теперь ЛС сайта и форума общие + добавил входящие/исходящие.
. Шаблон съехал))
* Если через новости создали тему, то если добавить к новости комментарий он добавится и на форум. С форума на сайт не сделал.

#191 Re: Запросы плагинов » Тестирование и обсуждения плагина форум » 2012-08-26 11:02:19

Knopik, Вот не поленился smile
Но всё равно не воспроизводится)) Попробуй открыть: main.php -> function show_main_page($a_stat = false, $output = '', $dis_wel = false, $dis_event = false)

И там suppress_show(); опусти ниже условного оператора.

#194 Re: Запросы плагинов » Тестирование и обсуждения плагина форум » 2012-08-26 00:42:17

Knopik пишет:

ROZARD, выводит main.tpl в rss ленту.

Давай более наглядно.

Knopik пишет:

кеш чистил, где-то в коде не хватает проверки

Какой проверка? На кеш?

#195 Re: Запросы плагинов » Тестирование и обсуждения плагина форум » 2012-08-26 00:21:11

Knopik пишет:

ROZARD, то есть так должно быть?

C RSS да.

Knopik пишет:

Меняю Выберите вид отображения форума - Отдельная страница
куска моего шаблона нет
Ставлю "основной шаблон"
выводит кусок моего шаблона

Какой именно шаблон? И какой шаблон вставляешь?

UPD: Кеш чистил?

#197 Re: Запросы плагинов » Тестирование и обсуждения плагина форум » 2012-08-25 23:53:23

Knopik, Это не основной и не шаблон)
Rss работает только на чисто своей разметке и работает только так по другому работать не будет.

#199 Re: "А как сделать..." » вообще не понимаю gsmg! » 2012-08-25 21:13:41

AlisTeR пишет:

Ну по идее то, наверное. все так и есть.
Просто я не вижу самого sitemap.xml. Нет его(((( ни**ена не понимаю.

http://site.ru/plugins/gsmg/

Подвал раздела

Работает на FluxBB