Нуленная Simple TDS 1.3 JackSoft & Xeonix MOD(Security FIX) | Записки про Seo от Iron-Viper'a
15
Окт

Нуленная Simple TDS 1.3 JackSoft & Xeonix MOD(Security FIX)

   Написал: iron-viper   в Seo

Simple TDS Security FIX

Ну вот и обещанный нулл,  профиксенной версии.

От автора:

Это обновление архиважное и ОЧЕНЬ рекомендуемое!

build 151009
1. Security Fix (XSS).
2. Добавлены новые боты.

Обновление БД не требуется - достаточно скопировать файлы. Конфиг можно оставить старый.

Качаем тут (обновлено 17-10-2009)


Tags: , ,

Читайте так же:


d0e40875

34 комментариев пока

Sasha
 1 

Скачал Поставил Работает Спасибо
А обновление с сайта автора убрал? Если нет, то напиши как убрать.

Октябрь 16th, 2009 в 05:27
 2 

Какое еще обновление? Там есть только проверка последней версии а не обновление…. Внимательно читаем мануалы, ридмишники и так далее….

Октябрь 16th, 2009 в 07:59
Petruha
 3 

Спасибище! Оперативно однако, я так понял с пред версии Джексофт закодировал только файл got-.php до этого еще и индексный был в обфускаторе… Смотрел код этого файла честно говоря так и не понял как 1% вычислялся… лана не суть, как рабогатеем авторов не обидем. Так что мона впред в бой против Яши за адалтом :)

Октябрь 16th, 2009 в 08:11
 4 

Бгггг

Октябрь 16th, 2009 в 08:27
Sasha
 5 

Поверку как убрать? Выразился неправильно.

Октябрь 16th, 2009 в 09:34
 6 

Она тебе что мешает?
В файле version.php закоментируй или удали строку
$server_version = @file_get_contents(»http://jacksoft.biz/tdsversion.txt», 0, $ctx);

Октябрь 16th, 2009 в 09:45
 7 

Благодаря автору нула данная версия МОДа последняя которая выложена в паблик. Все последующие доработки будут идти только для узкого круга мастеров. Поддержки ТДС больше не будет.

Всем спасибо, кто помогал в развитии.

Октябрь 16th, 2009 в 11:31
Dodgy
 8 

Боже какие идиеты)) из-за 1% с голоду поумиралибы …

Октябрь 16th, 2009 в 11:47
tdss
 9 


в итоге оказываемся на странице:

т.е. при сохранении урла в бд если в нем содержится символ & к нему добавляется еще amp;

Нуленная версия без этого бага или с ним?

Октябрь 16th, 2009 в 20:07
777
 10 

JackSoft, сам то на нулледе скока нуллов скачал ? :)

iron-viper, Респект ;)

Октябрь 16th, 2009 в 20:37
777
 11 

В моде баг, к ссылкам вида:
_domen.ru/?wmid=2222&subid=3333
после сохранения аута и перехода по нему делается так:
_domen.ru/?wmid=2222&subid=3333

тоесть добавляется amp;

Как исправить?

Октябрь 16th, 2009 в 22:31
777
 12 

чета фильтр жеский на блоге с 3 раза отправил :) и то потерся параметр amp; во 2 линке

Октябрь 16th, 2009 в 22:35
 13 

Пусть випер занулит новый архив. я сегодня перезалил – там исправлено.

Октябрь 16th, 2009 в 22:40
iron-viper
 14 

Бггг… Да, коненчо…. :)

Октябрь 17th, 2009 в 10:01
none
 15 

Скачал, сборку, установил. После ввода пароля и логина не могу зайти в админку, тупо белый экран. %

Октябрь 17th, 2009 в 11:53
none
 16 

при переходе по схеме вот такая ошибка выскакивает «Fatal error: Call to undefined function: htmlspecialchars_decode() in /home/neurof/public_html/drumfunk.org/functions.php on line 12″

Октябрь 17th, 2009 в 12:05
mrD
 17 

1% – херня! У каждого в день не менее 5% трафа вообще неясно куда девается! И ничего, не жалко. А тут 1%.
Жаль только, что при этом TDS так и не лишена багов :-( Обновления выходят по ходу вычисления этих багов :-(

Октябрь 17th, 2009 в 12:37
2 JackSoft
 18 

Сделал бы платную версию!
Симпла классная тдс для узких задачь она мне подходит лучше всех, но вот 1% жалко отдовать темболее 1% такого трафа как у меня.

Октябрь 17th, 2009 в 12:47
iron-viper
 19 

Архив перезалит. Качаем обновленную версию.

Октябрь 17th, 2009 в 14:40
 20 

none,
htmlspecialchars_decode() – That function is for PHP5+
mrD, зато у оригинальная симпла без багов :) мод уже на голову выше оригинала по ф-ционалу, а баги вычищаются по мере тог как мне о них сообщают – как сообщают, так и вычищаются. у мижгана даже после полугодового обсуждения ничего не меняется :)

Октябрь 17th, 2009 в 14:43
 21 

2 JackSoft, интересно много ли ты делаеш окружающим совершенно бесплатно. а если они на этом деньги зарабатывают?

Октябрь 17th, 2009 в 14:45
 22 

2 JackSoft, она уже сделана платной. халявы больше не будет :)

Октябрь 17th, 2009 в 14:45
 23 

mrD, есть замечания по безопасности – стучи в аську, будет полезно и тебе и людям, а то уж слишком много людей махали трусами и так ничего и не показали. :)
реально на серче было 2 человека, которые принесли пользу – остальные ушли в кусты… как всегда :)

Октябрь 17th, 2009 в 15:11
mrD
 24 

Если бы я что-то понимал в PHP. Я лично считаю, если человек берет деньгу, хоть самую маленькую, он должен предоставлять качественный товар во всех смыслах. Наверно я идеалист, тем более в условиях бывшего совка. А может чего-то не понимаю, может постоянные апдейты – это норма. Но что странно, если раньше та же Опера обновлялась, раз в год, то теперь каждый месяц. Я считаю – это показатель несерьезности и подхода. Но сейчас это почему-то сделали нормой.

Октябрь 17th, 2009 в 19:53
mrD
 25 

Выпускают прогу, берут за нее само собой бабло, а потом походу фиксят баги, юзера, отдавшие эти деньги, еще и работают нахаляву бета тестерами. Конечно ТДС это не касается, не того уровня продукт, но в целом, ситуация поменьшей мере странная.

Октябрь 17th, 2009 в 19:55
 26 

To mrD:
Да в какой-то степени ты и прав, но в частности оперы думаю, там скорее добавляют новое, вот FF апдейтится постоянно и чаще оперы помойму и там фиксят кучу багов. А другие продукты, скажем Хрумер, не апдейтится так часто и стоит соответственно. Думаю дело в цене товара или продукта. Хотя посмотреть на мелкомягких. Но хрумер все равно дороже) Да и маштабность товара тоже делает свое дело. Больше объем и кол-во потребителей – большее кол-во багов и фиксов.

Октябрь 17th, 2009 в 20:41
 27 

mrD, цитата: «Жаль только, что при этом TDS так и не лишена багов», вторая: «Если бы я что-то понимал в PHP.». Тогда нахрена разводить расказы про баги тдс?
Ну вот у вас теперь есть отличный выбор – тдс мижгана, которая уже полтора года не обновляется – значит все стабильно и хорошо :)

Октябрь 17th, 2009 в 22:07
mrD
 28 

JackSoft, т.е. человек ничего не понимающий в машинах, но слышащий на рекания со стороны других владельцев (по поводу конкретной модели) должен на них забить и спокойно купить понравившийся внешне аппарат ? :-)
Да, я ничего не понимаю в PHP, но я читаю инет :-)

Октябрь 18th, 2009 в 00:27
 29 

mrD, на заборе тоже пишут хуй, а за ним стройка. модом пользуются люди в бизе, кторым надоела политика сутры, количества трафа у них столько, что уже задумываются о качестве и безопасности. Это мои главные клиенты – за пол года ни один пользователь с мода не ушел, а количество поставивших увеличилось в 40! раз.

Это последний пост на этом блоге – мне надоело…

Октябрь 18th, 2009 в 09:53
 30 

To JackSoft:
«Это последний пост на этом блоге – мне надоело…» – а никто и не держит, и твое здесь присутствие не было приходом нового миссии!

Октябрь 18th, 2009 в 12:06
alcogo
 31 

Кому-нибудь удалось воспользоваться возможностью переходов на ТДС по ЧПУ ссылкам? У меня упорно 404 ошибку выдает. А если в htaccess раскоментировать последнюю строку, то ТДС вообще падает с 500 ошибкой.

Октябрь 18th, 2009 в 16:45
dieman
 32 

Странная эта тдс модифицированная, половину трафика на партнерки недоходит, растворятся в недрах сервера :) JackSoft Пи*дит траф ?

Ноябрь 5th, 2009 в 01:24
Sasha
 33 

Это партнерки не весь траф защитывают.

Ноябрь 11th, 2009 в 04:19
 34 

Респектос за нулл! Всё как надо встало…

Ноябрь 17th, 2009 в 22:28

Оставте отзыв