CSRF (Сross Site Request Forgery) – подделка межсайтовых (HTTP) запросов. Основа этой уязвимости в недостатках самого протокола HTTP. Суть уязвимости состоит в том, что злоумышленник с помощью специально сформированной WEB страницы может скрытно отправить запрос на другой WEB сервер от имени посетителя этой страницы.
Этот термин появился сравнительно недавно, но этой уязвимости подвержена большая часть WEB сайтов. Давайте разберемся зачем это надо, как это можно использовать и как от этого защититься.
Множественные уязвимости обнаружены в Drupal версий 5.x и 6.14. Обнаружена XSS уязвимость в модуле OpenID для пятой и шестой версии Drupal.
Некоторые уязвимости обнаружены в PHP до версии 5.2.11, они позволяют удаленному злоумышленнику обойти ограничения безопасности.
Из-за недостаточной обработки входящих данных в кодировке Unicode удаленный пользователь может провести XSS атаку
Эксплоит на недавно обнаруженную в Windows Vista и Windows 2008 уязвимость, который позволяет провести DoS атаку на компьютер под управлением Windows Vista или Windows 2008 и выполнить произвольный код. Заплатки для закрытия этой дырки в настоящий момент не существует.
Для того, чтобы убрать страницы из верхнего и нижнего меню ClassiPress (тема для WordPress), нужно зайти в настройки ClassiPress-Settings вкладка General и в поле Exclude Pages ввести через запятую коды страниц, которые надо исключить из меню.
Узнать ID поста/страницы в WordPress можно посмотрев в адресную строку при редактировании этого поста/страницы:
/wp-admin/post.php?post=НОМЕР&action=edit
Начало
А знаете ли вы как изменить высоту iframe по высоте его содержимого? Я целый день убил на поиски решения, и вот оно для вас готовое, на блюдечке, берите ложку и ешьте.
Документация (manual) для Ad Manager Pro.
Ad Manager Pro – является самым полным доступным решением для управления рекламой. Это очень гибкая система, вы можете использовать ее для решения одной или нескольких задач
Как многие считают, у популярного WYSIWYG HTML редактора – TinyMCE есть такая проблема: при нажатии на Enter, вместо перевода строки – <br /> он вставляет абзац – <p>. Как сделать так, чтобы при нажатии Enter TinyMCE вставлял <br />?