Утечка файлов (платных товаров)

Любая помощь по установке/настройке/модификации concrete5

Утечка файлов (платных товаров)

Сообщение guyasyou » 31 май 2013, 13:59 ,  »  Сообщение:#1

Заметили анонимные скачивания файлов товаров. Загрузки записывались в статистику загруженных файлов функцией trackDownload(). Я запустил поиск по этой функции и нашел несколько скриптов, которые выдают файлы и записывают логи, и среди них только один, которую я ранее не затыкал: www\concrete\tools\files\download.php. Что это и для чего? Могу я его заткнуть, ниче не сломается?
www.pure-web.ru - fullstack разработка сайтов и веб-приложений
Аватара пользователя
guyasyou
Администратор
 
Сообщения: 559
Зарегистрирован: 05 янв 2012, 12:29
Откуда: Новосибирск

Re: Утечка файлов (платных товаров)

Сообщение Count_Raven » 31 май 2013, 23:33 ,  »  Сообщение:#2

guyasyou писал(а):Заметили анонимные скачивания файлов товаров. Загрузки записывались в статистику загруженных файлов функцией trackDownload(). Я запустил поиск по этой функции и нашел несколько скриптов, которые выдают файлы и записывают логи, и среди них только один, которую я ранее не затыкал: www\concrete\tools\files\download.php. Что это и для чего? Могу я его заткнуть, ниче не сломается?

Конечно можешь. Но отключать совсем этот файл не нужно. Просто можешь в нем какую-нибудь проверку сделать.
Ты же вроде что-то подобное делал уже?
Country Amiant - Regno All Rianto
Аватара пользователя
Count_Raven
Супермодератор
 
Сообщения: 1156
Зарегистрирован: 06 окт 2010, 15:00
Откуда: Country Amiant

Re: Утечка файлов (платных товаров)

Сообщение guyasyou » 02 июн 2013, 20:45 ,  »  Сообщение:#3

Закрыл, но утечка продолжается. Что заметил, при записи в логи, записывается cID страницы с которого скачивалось- страниц с такими cID не существует. При чем они не где-нибудь в конце, а в середине, с 2381 по 2386. То есть дальше существуют страницы, до 3000 cID практически.
Я ща временно прописал строчку, чтобы еще и IP записывать, может даст че в скупе с метриком. Где еще может утекать?
www.pure-web.ru - fullstack разработка сайтов и веб-приложений
Аватара пользователя
guyasyou
Администратор
 
Сообщения: 559
Зарегистрирован: 05 янв 2012, 12:29
Откуда: Новосибирск

Re: Утечка файлов (платных товаров)

Сообщение Count_Raven » 02 июн 2013, 23:49 ,  »  Сообщение:#4

Ты сам подумай. Как может быть доступ к страницам, которых не существует? Бред получается.
Country Amiant - Regno All Rianto
Аватара пользователя
Count_Raven
Супермодератор
 
Сообщения: 1156
Зарегистрирован: 06 окт 2010, 15:00
Откуда: Country Amiant

Re: Утечка файлов (платных товаров)

Сообщение guyasyou » 03 июн 2013, 10:30 ,  »  Сообщение:#5

ну вот я и не понимаю. кто-то скачивает, при этом в rcID ставит сиды несуществующих страниц.
www.pure-web.ru - fullstack разработка сайтов и веб-приложений
Аватара пользователя
guyasyou
Администратор
 
Сообщения: 559
Зарегистрирован: 05 янв 2012, 12:29
Откуда: Новосибирск


Вернуться в Помощь по concrete5

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

cron