Главная страница / Последние публикации на сайте / Страница 67
август 28 2006

Скриншоты DataLife Engine

celsoft 28 августа 2006 --- 128 379
Пользовательская часть, главная страница
Главная страница демонстрационного шаблона после установки скрипта

Административная панель, главная страница

Главная страница административной панели

Административная панель, добавление новостей
Добавление новостей в административной панели

При желании можно включить в настройках WYSIWYG редактор
Визуальный редактор Live Editor

или другой визуальный редактор
Визуальный редактор tinyMCE

Административная панель, список дополнительных разделов
Административная панель, список дополнительных разделов

Административная панель, настройка скрипта
Административная панель, настройка скрипта
Да да уважаемые посетители, не удивляйтесь, мы решили перейти на использование нового доменного имени для официального сайта DataLife Engine. Это решение не планировалось, но было принято в связи с тем что старое имя во первых третьего уровня, что не придает солидности проекту, во вторых никак не созвучно с именем движка, поэтому было решено использовать короткое и удобное имя для нашего сайта. Итак https://dle-news.ru/ теперь официальный домен сайта поддержки DataLife Engine. Очень надеемся что новое имя придется вам по душе и вы с удовольствием его будете использовать.
август 18 2006
DataLife Engine v.4.5 Press Release

Уважаемые посетители,

Мы готовы предоставить вам список реализованых функций в следующей версии DataLife Engine v.4.5.

Список получился детальным и большим, поэтому читайте обо всех нововведениях в "Подробнее"
Тип уязвимости: Проведение XSS атаки на удаленный сервер. Уязвимость возможна только при разрешении добавление комментариев для незарегистрированных пользователей.

Степень тяжести: средняя

Исправление предназначено для версий 4.1, 4.2 и 4.3

Метод исправления:

Файл engine/modules/addcomments.php

найти
$name = $parse->safeSQL($parse->process($_POST['name']));
$mail = $parse->safeSQL($parse->process($_POST['mail']));


заменить на
$name = $parse->safeSQL(htmlspecialchars($parse->process($_POST['name'])));
$mail = $parse->safeSQL(htmlspecialchars($parse->process($_POST['mail'])));
После добавления пользователя через админ-панель, при попытке войти на сайт под этим именем выходит сообщение об ошибке:
-----------------------------------------------------------------------------------------------------------------------------
Внимание, вход на сайт не был произведен. Возможно вы ввели неверное имя пользователя или пароль.
-----------------------------------------------------------------------------------------------------------------------------

Решение - в файле \engine\inc\editusers.php нужно заменить строку
    $regpassword = md5($regpassword);

на
    $regpassword = md5(md5($regpassword));

Календарь

«    Апрель 2025    »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
282930 

Опрос на сайте

Совершаете ли вы покупки в интернет?