Теги ‘drupal’

Drupal / Оптимизация Drupal

Нет комментариев »

Вступление

Drupal – довольная распространённая CMS и это отложило на неё свой отпечаток – базовая поставка Drupal является не готовым решением для определённого вида сайта, а фундаментом для его создания. Существуют “сборки” на базе Drupal специализированные под определённые виды сайтов, например: новостные сайты. Но подобные сборки в данный момент мало распространены и плохо поддерживаются. В связи с этим при создании Интернет сайта на основе стандартной поставки Drupal используется большое количество готовых дополнительные модулей и тем оформления для Drupal, либо разрабатываются новые модули и темы специально для создаваемого Интернет сайта. Последним этапом работ по созданию сайта является его оптимизация, которую условно можно разбить на 4 шага:

  • встроенная оптимизация Drupal;
  • оптимизация Drupal с помощью модулей;
  • оптимизация конфигурации и обслуживания Drupal;
  • оптимизация сервера.



Межсайтовый скриптинг в Drupal Booktree Module (8)

Нет комментариев »

Удаленный пользователь может произвести XSS нападение. …


Межсайтовый скриптинг в Drupal Webform Module

Нет комментариев »

Удаленный пользователь может произвести XSS нападение. …


Множественные уязвимости в Drupal Email Verification Module (6)

Нет комментариев »

Удаленный пользователь может произвести XSS нападение и обойти некоторые ограничения безопасности. …


Межсайтовый скриптинг в Drupal Print Module (10)

Нет комментариев »

Удаленный пользователь может произвести XSS нападение. …


Drupal / Drupal — победитель Webware 100 Awards

Нет комментариев »

image

Drupal уже третий год подряд получает награду Webware 100. В этом году Drupal участвовал в категории Social & Publishing, вместе с известными сервисами: MySpace, Facebook, Twitter, и Wordpress.com. Drupal — один из 10 лидеров в этой категории.



Цитата из CNET:

Награда Webware 100 присуждается лучшим Web 2.0 сайтам, сервисам и продуктам, известным в Интернете на сегодняшний день. После просмотра более 6 000 кандидатов, были отобраны 300 финалистов. Пользователи совершили финальный выбор, отдав более 600 000 голосов за 100 самых лучших продуктов — по 10 в 10-ти категориях.



Ура, товарищи!


Множественные уязвимости в Drupal (7)

Нет комментариев »

Удаленный пользователь может произвести XSS нападение и получить доступ к важным данным. …


Drupal / SMTP relay или что делать если ваш сервер попал в email-блеклист

Нет комментариев »





Если вдруг невинные письма с вашего сайта начали повально попадать в spam-боксы почтовиков, это может означать, что IP вашего сервера попал в email-белклист. Вероятность этого возрастает, если у вас не свой собственный сервер. Примерный сценарий попадения в блеклист таков:

  • Юрий Иванович, директор небольшой студии танцев, имеет сайт «по соседству» с вами (читай, на том же сервере). В один прекрасный момент, Юрий Иванович узнает о чудесных перспективах email-маркетинга и рассылает пачку из двадцати тысяx писем с однотипной рекламой своей студии.
  • Или же, Вася Попов, не пользующийся антивирусом, но любящий старые версии Total Comander, апдейтит свою домашнюю страничку по FTP. В один прекрасный момент, спящий ранее троян, похищает пароли к Васиному FTP (которые лежат незащищенные в папке Total Comander). На следующий день, Васина домашня страничка уже отсылает десятитысячное предложение о покупке виагры.
  • Или же, Петя Твердохлебов, который имеет рядом сайт на Друпале версии 5.0 и думает что обновления это «от лукавого», в очередной солнечный день ловит XSS уязвимость и начинает, сам не зная того, отсылать рекламу потенциальным покупателям penis-enlargment pills.





Межсайтовый скриптинг в Drupal CCK Comment Reference (8)

Нет комментариев »

Удаленный пользователь может произвести XSS нападение. …


Межсайтовый скриптинг в Drupal Localization Client

Нет комментариев »

Удаленный пользователь может произвести XSS нападение. …