Помощь Ошибка безопасности

Тема в разделе "DLE", создана пользователем Pashka Korchagin, 5 июн 2011.

Информация :
Актуальная версия DataLife Engine 11.1
( Final Release v.11.1 | Скачать DataLife Engine | Скачать 11.1 demo )
Нужно ли обновляться | Как обновиться | Изменения в шаблонах
> Нет русских символов <
[Приватная тема DLE (Все подробности в ЛС к модератору раздела)]

Версии 10.0 и ниже - уязвимы!

Локализации | F.A.Q. | Внешний вид
Правила раздела | Правила форума
Обсуждение хайда карается баном!
В каждом сообщении указывайте версию DLE, которого они касаются!
Статус темы:
Закрыта.
Модераторы: killoff
  1. Pashka Korchagin

    Pashka Korchagin Постоялец

    Регистр.:
    23 дек 2009
    Сообщения:
    104
    Симпатии:
    7
    Движок выдаёт:

    Хостер не шевелиться (виртуальный хостинг). Что делать?
     
  2. zzallexx

    zzallexx

    Регистр.:
    11 июн 2008
    Сообщения:
    1.036
    Симпатии:
    699
    попробуй в .htaccess прописать
     
  3. Pashka Korchagin

    Pashka Korchagin Постоялец

    Регистр.:
    23 дек 2009
    Сообщения:
    104
    Симпатии:
    7
    Пробовал, но этот номер не проходит.
     
  4. Vadim5000

    Vadim5000

    Регистр.:
    8 окт 2007
    Сообщения:
    402
    Симпатии:
    53
    Данная директива прописывается в конфиге апача.
     
  5. rizhiknet

    rizhiknet Создатель

    Регистр.:
    27 май 2009
    Сообщения:
    22
    Симпатии:
    2
    А я бы посоветовал сменить хостера...
     
  6. Pashka Korchagin

    Pashka Korchagin Постоялец

    Регистр.:
    23 дек 2009
    Сообщения:
    104
    Симпатии:
    7
    Пригрелся я у него), всё устраивает. Чем чревата включенная директива allow_url_include для безопасности DLE? Сайты на Джумла и NGCMS прекрасно себя чувствуют второй год. Были попытки взлома, но не проехало. NGCMS похожа на DLE - никаких проблем.

    Да, там же два сайта на DLE 7.5 - старички, проблем с безопасность не было, пока во всяком случае))
     
  7. DrakonHaSh

    DrakonHaSh

    Регистр.:
    29 июн 2010
    Сообщения:
    358
    Симпатии:
    122
    тем, что если найдут уязвимость типа "php include" то шел залить как 2 пальца об асфальт :)
    больше ничем, т.е. нет уязвимости "php include" - нет проблем, есть эта уязвимость - проблемы будут в не зависимости от наличия allow_url_include.
     
Статус темы:
Закрыта.