VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
SCANU's vBFinder - A Web File Manager directly on you admincp! [AJAX]
vB Version: 4.2.x Mod Version: 0.1 Coder/Designer: Scanu Источник: орг Demo: смотреть тут Перевод: отсутствует Что делает: Добавляет в админку файловый менеджер
Description
This modification integrates elFinder project in the vbulletin admin control panel. This let you acess your site files directly from admincp without the need of a FTP client like FileZilla. It will be a lot easier when you'll need to change some files or update/install a mod!
This is the official description of elFinder: elFinder is an open-source file manager for web, written in JavaScript using jQuery UI. Creation is inspired by simplicity and convenience of Finder program used in Mac OS X operating system.
Features
All operations with files and folders on a remote server (copy, move, upload, create folder/file, rename, etc.)
High performance server beckend and light client UI
Multi-root support
Local file system, MySQL, FTP volume storage drivers
Background file upload with Drag & Drop HTML5 support
List and Icons view
Keyboard shortcuts
Standard methods of file/group selection using mouse or keyboard
Easy to integrate with web editors (elRTE, CKEditor, TinyMCE)
Flexible configuration of access rights, upload file types, user interface and other
Extensibility
Simple client-server API based on JSON
And even more!
Installation
Download vBFinder_0.1.zip from attachments
Extract the archive
Upload the product "product-findex.xml" in your admincp
Upload to your vbulletin folder the content of the upload folder
That's done! This will be the last time that you need a FTP client to install a mod
Restrictions/ Reported issues
Folder uploading works just in Chrome since other browsers don't have this feature.
This is a beta relase! Incomplete and not 100% tested use at your own risk!
Это действительно опасный хак? Серьёзно, просто я пока не силён в этих вопросах.
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,738
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20271
Репутация в разделе: 8437
2
Quote:
Originally Posted by Dyuhaha
Это действительно опасный хак?
ну как сказать...
все зависит от защищенности админки средствами сервера (хтаксесс)
заинтересованности какиров во взломе вашего форума
от каких то еще моментов
а вообще, первое, что делает какир, попадая в админку, пытается получить прямой доступ к файлам на сервере, т.е. добавляет какие то модули в продукты, для загрузки своего шелла, а тут такой подарок, админ сам все сделал, да еще с таким удобным интерфейсом
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,738
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20271
Репутация в разделе: 8437
2
да, еще...
глянул пару файлов из дистрибутива
если при установке этого файловика, добавляется своя таблица (а там есть файл SQL), то сам запрос составлен "не по понятиям" =)
вот это => ENGINE=MyISAM DEFAULT CHARSET=utf8 COLLATE=utf8_general_ci; сделает нечитабельными записи в БД если на форуме используется НЕ UTF-8
+ нет констант префиксов таблиц в запросе
+ жесткое указание кодировки в файлах
PHP Code:
$this->db->set_charset('utf8');
+ все яваскрипты в UTF-8 (это гутт, конечно, но не для сайтов с дефолтной кодировкой cp1251)
==
вобщем, автор хака для воблы, взял готовый standalone скрипт (который может и не плохой для отдельного использования) и интегрировал его в админку, даже не озаботившись посмотреть файлы скрипта