CMS

Уязвимости в последних версиях CMS 1С-Битрикс и видео атаки

16 января 2017 г. на Habrahabr'е была опубликована новый пост об  уязвимостях в последних версиях CMS 1С-Битрикс и видео атаки. Это сразу привлекло мое внимание :-) Так как я сам много раз находил и нахожу множественные XSS уязвимости в различных версиях 1С-Битрикс.

Небольшая цитата с поста:

SiteCake CMS - Простая, drag and drop CMS для быстрого редактирования

Недавно узнал об интересной разработке - SiteCake CMS. Это простая drag and drop CMS для быстрого редактирования и управления сайтом. Если не нужна большая CMS для небольшого сайта визитки, то SiteCake CMS это Ваш выбор!
Добавьте класс sc-content в div для добавления редактируемой области.

<div class="sc-content">
<h1>Fine looking heading</h1>
<img>
<p>Some text</p>
</div>

Затем скопируйте файлы из архива SiteCake CMS в папку с Вашими html файлами вот так

Исправление ошибки "XML-файл не содержит элемента administration" в плагине FIREBOARD RE 2.0

Исправление ошибки "XML-файл не содержит элемента administration" в плагине FIREBOARD RE 2.0.
Распакуем плагин в отдельную папку. И откроем файл fireboard.xml.
Ошибка кроется в строках файла fireboard.xml:
<blockquote><author>Best Of Joomla! & Adeptus</author> и <copyright>Bestofjoomla & Adeptus</copyright></blockquote>
Уберите символ &
Должно получиться:
<author>Best Of Joomla! Adeptus</author> и <copyright>Bestofjoomla Adeptus</copyright>

RSS-материал