Как создать и настроить свой веб-сервер на VDS (05 сен 2024)
Осенью самое время заняться установкой и тюнингом своего веб-сервера. Не правда ли?
Проблема с Alpha Registration v2.0.12
- Aleksej
- Не в сети
- Модератор
sh404sef Plugin for ALphaRegistration v2.0.2 minimum .
Пробовали его, нет?This is a plugin to allow the sh404SEF url re-writer to work with AlphaRegistration component for Joomla 1.5.x. Installation : Unzip the file before, then you must place this file in components/com_sh404sef/sef_ext directory.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- ans73
- Не в сети
- Новый участник
- Сообщений: 2
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- hubbitus
- Не в сети
- Давно я тут
Да я дурак, верю в людей, честность, добро и справедливость. А также в то, что смогу сделать этот мир хоть чуточку лучше.
А ещё я делаю Linux , присоединяйтесь к свободным...
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Дима
- Не в сети
- Новый участник
- Сообщений: 3
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Не перестает удивлять менталитет моих милейших соотечественников, которые не доверяют свободному ПО, заведомо предпочитая ему - ПО взломанное.Дима пишет: Хотя могли специально так сделать, ведь компонент - БЕСПЛАТНЫЙ
:laugh:
Это было лирическое отступление; а теперь попытаемся разобраться по существу.
На скорую руку сделана скорее не "программка", а данное обобщение. Более того - ваша теза содержит как минимум две грубые ошибки, а именно -программка написана на скорую руку, одни ошибки и очень много грамотических...
- Грамматика к обсуждаемым в этом топике вопросам не имеет ни малейшего отношения.
- Ошибки русской локализации компонента совершенно не дают оснований утверждать, что написан он поспешно и недобросовестно.
Или, дабы зарегиться здесь, вы продирались сквозь "многочисленные ошибки программки"? Я был бы, конечно, этому скорее рад, но... боюсь, что это все-таки не так.
Более того. Ни для кого не секрет, что пару раз в течение последнего года и последних релизов русская локализация форума kunena v.1.6 (а именно благодаря этому расширению мы с вами сейчас ведем этот диалог) оставляла, скажем так, желать много лучшего... или, лучше сказать - практически не работала. Приходилось вручную править конфиги или даже использовать сторонний русификатор. Все это не мешает kunena оставаться лучшим расширением форума под Joomla, а AlphaRegistration - лучшим, пожалуй, компонентом регистрации пользователей под Joomla.
Не нравится локализация - ну, поправьте! В начале топика выложен достаточно подробный мануал... Это ж вам, в самом деле, не взломанная винда с крякнутыми шароварными прогами и уворованными лицензиями. Воздух свободы может быть холоден и неприветлив, но дышится им все же легче.
Когда привыкнете.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Дима
- Не в сети
- Новый участник
- Сообщений: 3
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Возможно; или в чем-то ином.Дима пишет: Возможно проблема конечно и в моих настройках virtuemart1.1.8. :blush:
Вы можете убедиться, что на этом форуме AlphaRegistration ругается при попытке ввести имя из двух букв, мгновенно ... и из трех букв - тоже. Хотя я его этому не учил, компонент практически дефолтный.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Летом 2011 появилась версия 2.0.14, которая является релизом безопасности:
AlphaRegistration 2.0.14 released
Written by Bernard Gilly
Monday, 25 July 2011 08:47
I'm pleased to announce the immediate availability of AlphaRegistration version 2.0.14 stable for download. This new version corrects vulnerability (SQL injection).
This is security release and those that use it are advised to upgrade immediately.
Решение проблемы - обновить компонент до версии 2.0.14.Манипулирование данными
Уязвимость позволяет пользователю либо удалённому атакующему манипулировать локальными данными системы без возможности получения более высоких привилегий или доступа к системе.
Чаще всего такие уязвимости используют внедрение в SQL-запросы, позволяя злоумышленникам манипулировать запросами SQL.
.....
Two vulnerabilities have been discovered in the AlphaRegistration component for Joomla!, which can be exploited by malicious people to conduct SQL injection attacks.
1) Input passed via the "email" parameter to components/com_alpharegistration/assets/scripts/checkemail.php is not properly sanitised before being used in SQL queries. This can be exploited to manipulate SQL queries by injecting arbitrary SQL code.
2) Input passed via the "couponcode" parameter to components/com_alpharegistration/assets/scripts/checkcouponcode.php is not properly sanitised before being used in SQL queries. This can be exploited to manipulate SQL queries by injecting arbitrary SQL code.
The vulnerabilities are confirmed in version 2.0.13. Prior versions may also be affected.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Дима
- Не в сети
- Новый участник
- Сообщений: 3
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Aleksej
- Не в сети
- Модератор
Ну что же, попробуйте включить подтверждение регистрации на e-mail и посмотреть, поможет ли это. В противном случае остается предположить, что где-то что-то напортачено... у меня-то ведь AlphaRegistration не выбрасывает на Главную страницу.Дима пишет: Но у меня регистрация не требует подтверждения через email мож в этом дело
Как вариант - могу предположить некорректные настройки sef-компонента либо измененный htaccess.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.