Помощник
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() |
![]() |
![]()
Сообщение
#1
|
|
Eleanor developer![]() Группа: Администраторы Сообщений: 5 261 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: ![]() ![]() Всего: 67 ![]() |
Интеграция с Coppermine Photo Gallery
Версия: 1.0.0 Раздел: Бесплатные дополнения Описание: Позволяет интегрировать Вашу копию Eleanor CMS с популярным движком для создания фото галерей Coppermine Photo Gallery Даная интеграция позволяет Вам интегрировать Coppermine Photo Gallery с Вашей копией Eleanor CMS. Coppermine Photo Gallery - очень популярный движок для создания фотогалерей, он уже оснащен всем необходимым и под него написано довольно много полезных разработок. Поэтому, чем писать собственную галерею для системы - лучше воспользоваться уже готовым бесплатным и прекрасным. Посмотреть файл Подтверждение Alexander, от 11.7.2009, 1:44 |
|
|
||
![]() |
![]()
Сообщение
#2
|
|
Любитель![]() Группа: Бета-тестеры Сообщений: 282 Регистрация: 2009-07-12 Из: Москва Репутация: ![]() ![]() Всего: 0 ![]() |
Сделал всё по инструкции...
Fatal error: require_once() [function.require]: Failed opening required '/config_general.php' (include_path='.:') in /home/****/domains/*****.ua/public_html/gallery/bridge/eleanor_cms.inc.php on line 37 |
|
|
||
![]() |
![]()
Сообщение
#3
|
|
Опытный![]() Группа: Бета-тестеры Сообщений: 825 Регистрация: 2008-12-13 Из: Россия → Новосибирск Версия системы: RC5 Репутация: ![]() ![]() Всего: 24 ![]() |
Как бы не может найти файл config_general.php :-)
В «Менеджер интеграции», что указывали? Надо (в моём случаи система стоит локально, в папке eleanor): Цитата Ссылка форума: http://localhost/eleanor Относительный путь к файлу конфигурации Вашего форума: ../eleanor/ Префикс Cookie: Сообщение отредактировал NoIndex - 2009-07-14, 10:04 |
|
|
||
![]() |
![]()
Сообщение
#4
|
|
Любитель![]() Группа: Eleanor user Сообщений: 239 Регистрация: 2009-07-03 Репутация: ![]() ![]() Всего: 5 ![]() |
Jon, если получилось установить выложи ссылку где можно взглянуть на галерею, или может кто ещё устанавливал - покажите что получилось.
|
|
|
||
![]() |
![]()
Сообщение
#5
|
|
Опытный![]() Группа: Eleanor TEAM Сообщений: 717 Регистрация: 2008-11-11 Из: Таллинн Репутация: ![]() ![]() Всего: 20 ![]() |
Я на локалке устанавливал всё работает как часы..
Реализован только совместный вход / выход с обоих концов. |
|
|
||
![]() |
![]()
Сообщение
#6
|
|
Новичок![]() Группа: Персона нон грата Сообщений: 74 Регистрация: 2009-05-08 Из: Москва Репутация: ![]() ![]() Всего: 2 ![]() |
Нашел на просторах рунета:
Цитата Программа: Coppermine Photo Gallery 1.3.x Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «pid» сценарием addfav.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.
Сам я не могу оценить на сколько всё приведённое выше серьёзно, а потому может кто-то отпишется по этому поводу? На сколько скрипт галереи делает сайт уязвимым? Сообщение отредактировал myk0lka - 2009-08-26, 14:35 |
|
|
||
Гость_Ripper_* |
![]()
Сообщение
#7
|
|
Гости ![]() |
Если эта уязвимость отсносится к установленной у вас версии Coppermine (если она 1.3.x), то хакер вполне может захватить и Coppermine, и Eleanor ![]() Но сейчас вроде вышла уже 1.4 .. В ней этой уязвимости может не быть |
|
|
||
![]() |
![]()
Сообщение
#8
|
|
Новичок![]() Группа: Персона нон грата Сообщений: 74 Регистрация: 2009-05-08 Из: Москва Репутация: ![]() ![]() Всего: 2 ![]() |
Да, уже нашел 1.4.... Но пока все же ставить не буду..... Поищу что есть подобного по ней....
И кстати: а эта интеграция с 1.4 совместима? UPD: Не буду я пока эту галерею ставить:) Цитата Программа: Coppermine Photo Gallery 1.4.8, возможно более ранние версии Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в HTTP заголовках "referer" и "user-agent" в функции "add_hit()". Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения. Удачная эксплуатация уязвимости возможна при выключенной опции "magic_quotes_gpc". Пример: /cpg/displayimage.php?album=random&cat=0&pos=-{Not Viewd Image ID} Хотя про 1.4.25 (последняя версия на их сайте) я пока ничего не нашёл..... Сообщение отредактировал myk0lka - 2009-08-26, 16:00 |
|
|
||
![]() |
![]()
Сообщение
#9
|
|
Любитель![]() Группа: Eleanor user Сообщений: 246 Регистрация: 2008-12-13 Из: Санкт-Петербург Репутация: ![]() ![]() Всего: 12 ![]() |
Цитата Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. очень безопасно без твоего ведома выполнять запросы:) |
|
|
||
Гость_Free3e_* |
![]()
Сообщение
#10
|
|
Гости ![]() |
c 1.4.25 проблема, когда интеграция включена, невозможно просмотреть пользователей в галлерее.... Как решить такую проблему?
И еще как сделать так: когда неавторизированный юзер входит в галлерею ему выдавало редирект не на вход в галлерею а вход на сайт.... Сообщение отредактировал Free3e - 2009-09-23, 20:49 |
|
|
||
![]() |
![]()
Сообщение
#11
|
|
Eleanor developer![]() Группа: Администраторы Сообщений: 5 261 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: ![]() ![]() Всего: 67 ![]() |
Free3e, странно. А почему нельзя?
|
|
|
||
Гость_Free3e_* |
![]()
Сообщение
#12
|
|
Гости ![]() |
Вот так не получается кидает на странницу настроек (конфига галлереи) а если она выключенна все работает...
|
|
|
||
![]() |
![]()
Сообщение
#13
|
|
Eleanor developer![]() Группа: Администраторы Сообщений: 5 261 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: ![]() ![]() Всего: 67 ![]() |
Free3e, тут смотреть надо. Скиньте данные для доступа по личке - посмотрим.
|
|
|
||
Гость_Мирт_* |
![]()
Сообщение
#14
|
|
Гости ![]() |
как эта интеграция будет работать, если установлена интеграция IPB и вообще совместимы ли они?
|
|
|
||
![]() |
![]()
Сообщение
#15
|
|
Любитель![]() Группа: Партнеры Сообщений: 165 Регистрация: 2008-12-13 Из: Казахстан Репутация: ![]() ![]() Всего: 2 ![]() |
Скажите, а эта интеграция будет работать на RC5?
|
|
|
||
![]() |
![]()
Сообщение
#16
|
|
Любитель![]() Группа: Партнеры Сообщений: 165 Регистрация: 2008-12-13 Из: Казахстан Репутация: ![]() ![]() Всего: 2 ![]() |
Проверил, не работает.
![]() Fatal error: require_once() [function.require]: Failed opening required '/config_general.php' (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/***/public_html/gallery/bridge/eleanor_cms.inc.php on line 37 |
|
|
||
![]() |
![]()
Сообщение
#17
|
|
Eleanor developer![]() Группа: Администраторы Сообщений: 5 261 Регистрация: 2008-11-11 Из: Николаев Версия системы: RC5 Репутация: ![]() ![]() Всего: 67 ![]() |
c0wb0y, напишите мне на мыло.. За пару долларов - все исправим
![]() |
|
|
||
![]() ![]() |
![]() |
Текстовая версия | ![]() ![]() ![]() ![]() |