Критичное обновление Админпанели вер.1.2.86

В Админпанели была обнаружена уязвимость (спасибо юзеру skpropovednik). Версия с заплаткой 1.2.86 уже выложена здесь: livestreet.ru/addons/34/

Обновление крайне рекомендуется для всех.

ЗЫ Выкладываю сообщение сюда, потому что критичное обновление, а не просто очередной билд.

9 комментариев

avatar
Неплохо бы реализовать «интересную фичу».
К примеру в Joomla есть такой компонент — называется ProofReader (кстати в WordPress он тоже есть)
Так вот этот компонент позволяет пользователю в любом месте сайта выделить текст (с грамматической ошибкой к примеру) и нажав Shift+Enter появляется такое окошечко: Мол что исправить и на что исправить… И нажав кнопочку (все на ajax) запрос о грамматической ошибке окажется в админпанели. При этом показан ip, где была замечена ошибка, какая, и на что исправить.

Ессно существует система флуд контроля и прч.

Неплохо было бы дополнения для админпанели сделать :)

PS если нужно могу скинуть пример
avatar
orphus.ru/ru/ — система Орфус, нередко встречается в рунете. По-моему, там все можно сделать на уровне шаблонов. Поэтому не вижу необходимости к Админпанели это как-то привязывать.
avatar
Как считаете нужным ;)
По мне — так очень удобно…
avatar
Я ж не говорю, что это вообще не нужно. Просто каждому овощу — свою грядку. Этот овощ рожден для внедрения в шаблон. :) Ссылку, которую дал, почитайте. Там все просто
avatar
в info юзера не правильно показываются поля «Администрирует:», «Модерирует:»
там пишется блог на который юзер подписан

в «votes» отображается инфа за что голосовал пользователь
но было бы так же не плохо знать, кто голосовал за него (частенько требуется) и за его топики

в поиск юзеров было бы хорошо добавить поиск по эмейлу
avatar
в info юзера не правильно показываются поля «Администрирует:», «Модерирует:»
там пишется блог на который юзер подписан

А в стандартном профайле (не в админке) правильно показываются эти значения?
avatar
да, правильно
avatar
Хм, очень странно. Код идентичный. Вся разница в том, что в стандартном профайле эти поля показываются, только если есть какие-то значения, иначе они просто не выводятся на экран, а в админовском профайле показываются всегда.

Но буду проверять…
avatar
Анастасия, щас проверил — у меня правильно отрабатывает. Был юзер просто читателем блога — этот блог и отображался у него в строке «Состоит в:». Сделал модератором, потом — администратором. И блог отображался соответственно в строках «Модерирует:», «Администрирует:». Вернул его в список читателей — в этих строках стало пусто.
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.