то для решения проблемы Вам необходимо открыть файл bitrix/redirect.php в директории Вашего сайта, и вставить после <? (<?php) следующий код: $gotoParseURL = parse_url($_REQUEST["goto"]); if( $gotoParseURL["host"] !=
Всё необходимое для запуска и ведения бизнеса: CMS для создания сайтов и интернет-магазинов, конструктор сайтов и лендингов, корпоративный портал компании, CRM.
Содержание: XSS-атака. Перенаправления – click.php, rk.php и redirect.php. restore.php. Бесконтрольная регистрация пользователей. Где проверить сайт на уязвимости.
Удалить содержимое файлов rk.php redirect.php ( Теряется возможность отслеживать статистку кликов по баннерам и редиректов ). Файлы click.php и rk.php отвечают за модуль «Реклама и баннеры» — если не используем модуль, удаляем. Правим htaccess.
Пожаловаться. Всех прошу помочь http://арт-тюмень.рф/bitrix/redirect.php?event1=&.. Последние записи: Собираю заказ в.. Кисти для Photoshop » Страница.. http://rylik.ru/photoshop/brush/page/12.
d.ru&lr=213 Одним словом беспредел !!! Пришлось удалить файл redirect.php - для того, чтобы все эти гавно-ссылки стали битыми.
Уязвимость обхода каталогов в битриксе.Модуль mpbuilder до 1.0.12 для Битрикс позволяет удаленным администраторам включать и выполнять произвольные локальные файлы через .. (точка-точка) в имени элемента параметра массива «работа» в admin / bitrix.mpbuilder_step2.php.
В данном случае используется уязвимость "Open Redirect" (открытые перенаправления) на вашем сайте. Если при редиректе пользователя не предупреждают о переходе, то сайт могут заподозрить в уязвимости к фишингу.
Как защищаться от подобного: /bitrix/redirect.php?event1=&event2=&event3=&goto=http://www.hexinjd.com/en/forex-traders-basic-knowledge-what-you-need-know-make-money-you. russian metrics database.
В настройках 1с-Битрикс "Защита редиректов от фишинга" я установил "Перенаправить на заданный URL: /404.php". Технически получилось так, что при переходе по подобным ссылам срабатывает редирект на 404 HTTP-заголовки