Drupal: krytyczna podatność umożliwiająca (bez uwierzytelnienia) przejmowanie serwisów. To najgorsza rzecz jaka mogła się zdarzyć - podatne wersje 6.x 7.x 8.x

Łatajcie!

https://sekurak.pl/drupal-opublikowano-wysoce-krytyczna-podatnosc-bez-uwierzytelnienia-mozna-przejmowac-serwisy-serwery/

#sekurak #drupal #webdev #security #hacking
Pobierz
źródło: comment_uHTNAjDWo7BQZkFpTu50CwSjeBLyFj4N.jpg
Drupal uses the hash "#" at the beginning of array keys to signify special keys usually that lead to some type of computation. Basically you can inject these. See Drupal form API for example


()
@dhMichu: trudno jednoznacznie wskazać jakaś jedną rzecz która jest ważna, generalnie to cały proces i dosc złożony, poszukaj na YT tutoriali, jest tego sporo i musisz założyć że będziesz potrzebował więcej niż kilka godzin na ogarnięcie tematu.
@wojtek656: gdybym miał zaczynać od zera to nie, wolałbym jakiś framework wybrać. Drupal jest dość trudny. Co prawda można w nim wiele napisać, ale chyba nie warto. Społeczność po wypuszczeniu 8 się wykrusza, bo zaimplementowali go na Symfony i jest kompletnie inny niż wersja 7 czy 6. Jak grzebiesz w Magento to faktycznie nie potrzebny Ci kolejny potwór.

@Vinniczek akurat oferty są i to całkiem sensowne, niewielu specjalistów, a zapotrzebowanie dość
@fra234: W Drupalu napisz aplikację która:
- pobiera dane z jakiegoś publicznego źródła i tworzy/uaktualnia na jej podstawie encje (node/taxonomy/etc) <- twój moduł
- prezentuje ww. encje za pomocą Drupalowych viewsów
- +bootstrap na front, możesz pokusić się o custom subtheme
- dodaj różne formy do feedbacku (webforms)
- dodaj referencje między tworzonymi encjami (entityreference)
@matki121: Szczerze to nie znam. Ja w sumie z automatu robię i nie ważne dla mnie czy to drupal czy wordpress czy co. Ot już za dobrze znam większość lub szybko ogarniam. Byś musiał zapytać na mirko czy stackoverflow czy w innym miejscu.
#programowanie #php #drupal
Hej mirki, mam pewien problem. Mam projekt w Drupalu, w którym jest theme bootstrapa. Obecnie refaktoryzuję kod, ponieważ w pobranym themie są zmiany i potrzebuję je wynieść do subtheme. Problem jest z plikami php. O ile pliki tpl.php da się łatwo nadpisać to co zrobić z plikami vars.php ? z tego co widzę drupal nie zaciąga tych plików jeśli są w subtheme. Czy jest jakiś łatwy sposób na wyniesienie
w plikach vars.php masz funkcje preprocesorowe, które można nadpisać w template.php. Oni to tak sobie zrobili żeby trzymać odpowiednie fukcje w oddzielnych plikach. Na przykład w katalogu /block znajdziesz plik block.vars.php, a w nim jedynie dwie funkcje bootstrappreprocessblock() i bootstrapprocessblock() więc jesli chcesz napisać swoją funkcję np. bootstrappreprocessblock() to wrzucasz ją do template.php w swoim subtheme. Z resztą jeśli chcesz możesz też zachować taką konwencję jak
Wtorek to prasówka z ofertami pracy dla Mirków-PHP'owców ( ͡° ͜ʖ ͡°) #justjoinitoferty odc#70

poniedziałek - JavaScript, wtorek- PHP, środa - Java/Scala, czwartek - Python, piątek - Ruby/ mobile, sobota -testing, niedziela - .NET/ DevOps

[Zdalnie]:
PHP Dev/ Code Apps: 4-6K: http://bit.ly/2vElKqI
Programista PHP/ Adgroup: 3-10K: http://bit.ly/2vzR8sR
PHP Dev/ Sedoc: 5-7K: http://bit.ly/2vzQb3G
Symfony3 Dev/ Blossom: 11-18K: http://bit.ly/2vzLIhl
PHP Symfony
Wtorek i prasówka dla zabieganych Mirków-PHP'owców ( ͡° ͜ʖ ͡°) #justjoinitoferty odc#54

poniedziałek - JavaScript, wtorek- PHP, środa - Java/Scala, czwartek - Python, piątek - Ruby/ mobile, sobota -testing, niedziela - .NET

[Zdalnie]:
Symfony3 Dev/ Blossom: 11-18K: http://bit.ly/2ve81Jm
PHP Symfony Dev/ Polcode : 4.5-8K: http://bit.ly/2uSdaGY
PHP Dev/ blue veery GmbH: 8-12K: http://bit.ly/2uvCn7v
PHP/Drupal Dev/ Mindbox: 10-14K: http://bit.ly/2uRYwzo
Programista PHP/
@MagicznyHades: mówią że Wordpress służy do robienia internetów a Drupal do robienia Wordpressa.

Czym jest Drupal - najprpściej CMSem, chociaż dużo osób preferuje akronim CMF - content management framework. Jest to twór z pogranicza frameworkow (jak Symfony) i CMSow (jak np typo3). Zapewnia łatwość modelowania struktury encji i daje dużo ekstra rzeczy za free, jak np json API czy BigPipe. Generalnie system do średnich-duzych projektów z wymagającymi założeniami i perspektywą rozwoju.
Mireczki, za tydzień będę prowadził prelekcję na wrocławskim Drupal Campie. W związku z tym ogłaszam głupi konkurs ( ͡° ͜ʖ ͡°) najbardziej plusowane zdjęcie ustawię na tapetę pulpitu ( będzie widoczna, bo w trakcie prezentacji będę się przełączał między kodem a prezką ). Liczę na Waszą kreatywność ( ͡º ͜ʖ͡º) Po prezentacji załączę zdjęcie z pulpitem.

#drupal #drupalcamp #wroclaw #glupiewykopowezabawy #konkurs no i
@Bratek: tylko Acquia. Zaszkodzić nie zaszkodzą ale wielkiej renomy nie dają. Jeśli musisz się certyfikować i ktoś Ci za to płaci to czemu nie ale są lepsze sposoby na wydanie pieniędzy i przy okazji nauczenie się czegoś.