Nem kell felkapni a vizet :)
Valóban biztonsági hiba, de nem kritikus.
Ha egy mező nem látható a jogosultságok szerint, akkor senkinek sem szabad annak lennie, ez igaz.
A többiek arra próbálták felhívni a figyelmet, hogyha ez javításra kerülne, akkor is kockázatos a dolog, amit csinálni akarsz, mivel a fájl elérhető marad.
Ezt a biztonsági hibát jelezd a security team-nél és ők elmondják mi a teendő, esetleg kijavítják a hibát. Tőlük pontos állásfoglalást fogsz kapni, megindokolva, ebben biztos lehetsz.
Lippai Ádám
young element
minek ide a jquery
minek ide a jquery 1.3.1?
Olvasd el figyelmesen aboros hozzászólását! Annyit fűznék még hozzá, hogy a scrollto kiegészítő megy 1.2.6-os jquery-vel tehát teljesen felesleges az 1.3.1 verziójú jquery-t beleerőltetned a html-be. Egyszerűen hagyd ki.
A másik, hogy most kétszer is benne van a forrásban a .js ami nem egészséges. (a jquery 3x)
pp
Palócz István
https://palocz.hu | https://tanarurkerem.hu
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
köszi a leírást, nadon jó
Gazsesz, köszi a leírást, nadon jó
(a tippek és trükkök között én sem találom)
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
ezt csak modullal fogod tudni megcsinalni
vagy sminkbol _oruletes_ ganyolassal, direktbe irkalas sqlbe meg hasonlok. nem ajanlom. modult kell irnod, ami gondoskodik a mezod tarolasarol.
-
clear: both;
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
beszelj a szolgaltatoddal
Beszelj a szolgaltatoddal, szerintem nala lesz a problema.
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
Segített
Köszönöm, ez tényleg jó anyag volt!
Viszont szeretném megosztani tapasztalataimat.
Tegnap megcsináltam minden mentést és a leírás szerint feltöltöttem a kiszolgálóra az új 6.19-s verziót. amikor kész volt, elindítottam az update.php és egyből ki is írta hogy nem tudja végrehalytani mert a settings.php file-ban a "$update_free_acces" értékét TRUE ra kell állítani.
Én ezt meg is akartam tenni, de rájöttem hogy a Drupal telepítésénél a gyári settings.php került a megadott szerver könyvtárba. hoppá!
Az történt hogy akármit csináltam a jogosultságokat csak az én adminisztrátori szinten tudtam beállítani, ami kevés volt ahhoz hogy bár mit is csináljak ezzel a file-val.!
Mivel a tárhely szolgáltatónál már nem értem el az ügyfélszolgálatot úgy döntöttem hétfőn folytatom a dolgot mivel láttam hogy a lapjaim teljes éppségben láthatóak és működik minden rajta.
Igen ám, de másnap (ma szombaton) amikor ki akartam nyitni a honlapomat, láttam hogy a telepítő indúlna, csak a jóváhagyásomra vár. Ekkor megnéztem a settings.php-t és azt láttam hogy át van nevezve settings.php.old-nak??? Nem tudom ki nevezte át, de ez most mindegy?!
Ekkor átmásoltam a jó settings.php-t és megcsináltam a frissítést! Hurrrááá..
Igen ám, de amikor megnéztem a jelentéseket alapvetően minden rendbe volt csak annyit figyelmeztetett, hogy állítsam vissza a "$update_free_acces" értékét FALSE-ra.
Hát tudatom mindenkivel, hogy most ezt nem tudom megcsinálni mert megint hozzáférési problémám van!!! Hozzáteszem, shell hozzáférésem az nincs, mint amit nevergone adott segítséget, abban erre utal a szerző!
Hát szó mi szó, nem vagyok könnyebb helyzetbe mikor Drupalra váltottam a jó öreg JOOMLA-ról!
Szilveszter
- A hozzászóláshoz regisztráció és bejelentkezés szükséges
Ha téged érdekel,
akkor senki nem akadályoz meg abban, hogy küldj be egy megoldást a fejlesztőknek. Tudod ezernyi funkcionalitást érdemes fejleszteni, és az erőforrások végesek.
Nagy Gusztáv