Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowanie serwisów. To najgorsza rzecz jaka mogła się zdarzyć - podatne wersje 6.x 7.x 8.x

Łatajcie!

https://sekurak.pl/drupal-opublikowano-wysoce-krytyczna-podatnosc-bez-uwierzytelnienia-mozna-przejmowac-serwisy-serwery/

#sekurak #drupal #webdev #security #hacking
sekurak - Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowan...

źródło: comment_uHTNAjDWo7BQZkFpTu50CwSjeBLyFj4N.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Drupal uses the hash "#" at the beginning of array keys to signify special keys usually that lead to some type of computation. Basically you can inject these. See Drupal form API for example


()
  • Odpowiedz
@dhMichu: trudno jednoznacznie wskazać jakaś jedną rzecz która jest ważna, generalnie to cały proces i dosc złożony, poszukaj na YT tutoriali, jest tego sporo i musisz założyć że będziesz potrzebował więcej niż kilka godzin na ogarnięcie tematu.
  • Odpowiedz
@wojtek656: gdybym miał zaczynać od zera to nie, wolałbym jakiś framework wybrać. Drupal jest dość trudny. Co prawda można w nim wiele napisać, ale chyba nie warto. Społeczność po wypuszczeniu 8 się wykrusza, bo zaimplementowali go na Symfony i jest kompletnie inny niż wersja 7 czy 6. Jak grzebiesz w Magento to faktycznie nie potrzebny Ci kolejny potwór.

@Vinniczek akurat oferty są i to całkiem sensowne, niewielu specjalistów, a
  • Odpowiedz
  • 1
Miraski, wiecie może jaki serwis oparty na jakimś CMSie np. WordPress albo Drupal można klepnąć w jeden-dwa wieczory ale żeby wyglądał jak coś fajnego i skomplokowanego? Tak, żeby wymagał jakiejś customowej wtyczki
#programowanie #cms #webdev #wordpress #drupal
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@fra234: W Drupalu napisz aplikację która:
- pobiera dane z jakiegoś publicznego źródła i tworzy/uaktualnia na jej podstawie encje (node/taxonomy/etc) <- twój moduł
- prezentuje ww. encje za pomocą Drupalowych viewsów
- +bootstrap na front, możesz pokusić się o custom subtheme
- dodaj różne formy do feedbacku (webforms)
- dodaj referencje między tworzonymi encjami (entityreference)
  • Odpowiedz
#drupal #css #framework

Mirki Mireczki, szuakm frameworka do drupala który zastąpi mi #bootstrap który aktualnie nie chce mi działać (nie wiem co, nie mam czasu zbytnio na sprawdzenie tego). Próbowałem Zen, no ale przejrzystość plików to o panie. Przede wszystkim chodzi mi o to, żeby pliki były czytelne.
Znam trche wiecej niż podstawy CSS/js/HTML.
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@matki121: Szczerze to nie znam. Ja w sumie z automatu robię i nie ważne dla mnie czy to drupal czy wordpress czy co. Ot już za dobrze znam większość lub szybko ogarniam. Byś musiał zapytać na mirko czy stackoverflow czy w innym miejscu.
  • Odpowiedz
#programowanie #php #drupal
Hej mirki, mam pewien problem. Mam projekt w Drupalu, w którym jest theme bootstrapa. Obecnie refaktoryzuję kod, ponieważ w pobranym themie są zmiany i potrzebuję je wynieść do subtheme. Problem jest z plikami php. O ile pliki tpl.php da się łatwo nadpisać to co zrobić z plikami vars.php ? z tego co widzę drupal nie zaciąga tych plików jeśli są w subtheme. Czy
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

w plikach vars.php masz funkcje preprocesorowe, które można nadpisać w template.php. Oni to tak sobie zrobili żeby trzymać odpowiednie fukcje w oddzielnych plikach. Na przykład w katalogu /block znajdziesz plik block.vars.php, a w nim jedynie dwie funkcje bootstrappreprocessblock() i bootstrapprocessblock() więc jesli chcesz napisać swoją funkcję np. bootstrappreprocessblock() to wrzucasz ją do template.php w swoim subtheme. Z resztą jeśli chcesz możesz też zachować taką konwencję jak
  • Odpowiedz
Wtorek to prasówka z ofertami pracy dla Mirków-PHP'owców ( ͡° ͜ʖ ͡°) #justjoinitoferty odc#70

poniedziałek - JavaScript, wtorek- PHP, środa - Java/Scala, czwartek - Python, piątek - Ruby/ mobile, sobota -testing,
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@rotero: Homer to na wykopie spędził pół życia :D ale konta tam niestety nie posiada. Napisz mi wszystkie pytania np tutaj lub na privie, a Ci podrzucę odpowiedzi :) przynajmniej się postaram!
  • Odpowiedz
#webstuff #webdev #drupal mirki korzysta ktoś na drupalu z modułu push notifications ? Mam problem z którym nie umiem sobie poradzić. Ewentualnie jeśli ma ktoś ma zamiennik tego modułu to niech rzuci nazwę
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Wtorek i prasówka dla zabieganych Mirków-PHP'owców ( ͡° ͜ʖ ͡°) #justjoinitoferty odc#54

poniedziałek - JavaScript, wtorek- PHP, środa - Java/Scala, czwartek - Python, piątek - Ruby/ mobile, sobota -
  • 16
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@MagicznyHades: mówią że Wordpress służy do robienia internetów a Drupal do robienia Wordpressa.

Czym jest Drupal - najprpściej CMSem, chociaż dużo osób preferuje akronim CMF - content management framework. Jest to twór z pogranicza frameworkow (jak Symfony) i CMSow (jak np typo3). Zapewnia łatwość modelowania struktury encji i daje dużo ekstra rzeczy za free, jak np json API czy BigPipe. Generalnie system do średnich-duzych projektów z wymagającymi założeniami i perspektywą
  • Odpowiedz
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 42
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Bratek: tylko Acquia. Zaszkodzić nie zaszkodzą ale wielkiej renomy nie dają. Jeśli musisz się certyfikować i ktoś Ci za to płaci to czemu nie ale są lepsze sposoby na wydanie pieniędzy i przy okazji nauczenie się czegoś.
  • Odpowiedz
Mireczki, chcę stworzyć pierwszą w życiu pełnoprawną, działającą i funkcjonalną aplikację ( ͡° ͜ʖ ͡°) pomyślałem, że dobrze będzie użyć Drupala do obsługi backendu i trzymania danych + Angulara 2 do front-endu, ktoś się bawił z tym w taki sposób? #webdev #drupal #angularjs i troche też #php
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Gdyby ktoś miał jeszcze jakieś wątpliwości, który system CMS jest najbardziej podatny na zagrożenia i włamania, świeży niezależny raport: https://quttera.com/global-websites-malware-report-2016.
Ciekawe, co na to maniacy WordPressa, na prawo i lewo wciskający kity, że WordPress jest bezpieczniejszy chociażby od Joomla, co jest nieprawdą ( ͡° ͜ʖ ͡°)
#wordpress #joomla #drupal #cms
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@JacaGlaca: Jak #wordpress bazuje na strukturalnym kodzie sprzed ponad 10 lat to się nie dziwię... Cóż nie wszystko złoto co się świeci ( ͡° ͜ʖ ͡°) W Joomli może i admin gorzej wygląda, ale przynajmniej bezpieczniejszy i stabilniejszy system.
  • Odpowiedz