Home News

Сайт на PHP NUKE | Доступ к статическому содержимому сайта

06.09.2018

видео Сайт на PHP NUKE | Доступ к статическому содержимому сайта

Взлом сайтов на движке flat-nuke

Очевидно, что для доступа к статическому содержимому вашего сайта пользователи используют модуль Content, название которого, как правило, отображается в блоке модулей на каждой странице сайта. При запуске модуля Content на экране появляется список категорий статического содержимого, если, конечно, ранее были описаны хотя бы какие-то категории. На первой странице описываемого модуля перечисляется и не упорядоченное по категориям статическое содержимое. Отсюда пользователь может перейти к конкретной категории, где перечисляются отдельные элементы содержимого. Кроме того, пользователям предоставляется возможность непосредственно переходить к конкретным страницам со статическим текстом.



Существует другой способ получения доступа к статическому содержимому, включающему деактивнровашше элементы. Предположим, вы хотите отослать кому-либо электронное письмо, содержащее гиперссьшку на конкретную статическую страницу. II действительности же, допускается создание гиперссылок, связанных лишь с модулем Content, для этого применяются URL типа: http://www.yourstte.com/modules.php&name=Content . Однако такие ссылки предоставляют доступ лишь к странице со списком категорий статического содержимого, но не к конкретным статическим страницам.


Пишем на SQL без SQL! ► Урок по RedBeanPHP #1 ► Самая простая и мощная ORM для PHP! ► Основы

Вы, конечно же, можете переходить и непосредственно к конкретным статическим страницам. Самый простой способ получить такую возможность - перейти па искомую страницу с помощью модуля Content, а затем скопировать или зафиксировать адрес этой страницы, отображенный в строке адреса Web-браузера. Так, например, для получения прямого доступа к странице Contact Us Дейзи (Daisy) можно использовать URL Http://www.scriptinganswers.com/cms2/moduls.php&name=Content&pid=1. Для всех страниц статического текста будет использоваться один и тот же URL, изменениям будет подвергаться лишь номер pid=l. Для второй страницы, например, применится значение pid=2, для третьей - pid=3 и т.д. Точное значение URL всегда можно получить, перейдя к искомой странице и скопировав содержимое адресной строки Web-браузера.

Что же заставило меня использовать деактивированные статические элементы? На моем сайте www.scriptinganswers.com пользователям предлагается платно приобрести некоторые продукты. Прием платежей осуществляется через стороннюю компанию, принимающую для оплаты кредитные карты. Поэтому на сайте присутствуют некоторые статические страницы с описанием предлагаемых продуктов и ссылками на предлагаемую внешней компанией систему подсчета стоимости приобретаемых товаров. По завершении взаимодействия пользователя с указанной системой, он перенаправляется обратно па мой сайт. Мне хотелось, чтобы покупатель после этого попадал не на домашнюю страницу сайта, а на страницу с надписью «Thank you!», это даст ему возможность понять, что транзакция завершена и что я благодарен за покупку.

Для достижения поставленной цели я создал новую статическую страницу с надписью «Thank you!». Поскольку доступ к этой странице не должен осуществляться с помощью модуля Content, я деактивировал ее. Затем я просто предоставил сторонней компании, принимающей платежи, идентификатор URL созданной страницы, по которому должны перенаправляться пользователи по завершении выполнения транзакций. Говоря еще более простым языком, деактивироваа страницу «Thank you!», я сделал ее невидимой в главном меню модуля Content, но сохранил возможность ее использования компанией, осуществляющей прием платежей.

rss