Свободное общение | DCMS
Потому что данный движок знаком. А именно структура и написание модулей которые выкладывают на просторах интернета

Я понял. Это не уязвимость. Это называется дырявый админ, который дал тебе полномочия заливать темы. Типа штатно через админку заливается архив с файлом .htaccess, который разрешает выполнение .php-файлов. Защититься от этого сложно, и в этом нет никакого смысла. Просто нефиг давать админку кому-попало.
При этом 500 будет не только у меня, а и у гостей и админа когда увидят мою ip и вообще вся система бана отрыгнет 😄
________
посл. ред. 13.11.2023 в 18:11; всего 1 раз(а); by System

Ветка 6.6.4 без дыр.

Как вы смотрите на то, что версия php в нем устарела? DCMS-Social еще имеет хоть какие-то обновления, а чистую версию еще нужно поискать в Интернете (конечно она есть на бумасе, но неизвестно сколько он еще будет жить)

Открыл первый файл в сборке , увидел как сохраняют ip и понял что там будет 500 если я зайду на сайт 🤝🙂 так как ipv6 не саппортит и 500 упадёт как в админке так и по сайту.
При этом 500 будет не только у меня, а и у гостей и админа когда увидят мою ip и вообще вся система бана отрыгнет 😄

Она на компе тут у всех полюбому есть


500 - это ошибка сервера, а не скрипта, причем тут дцмс тогда?
________
посл. ред. 13.11.2023 в 19:08; всего 1 раз(а); by Jack Sparrow
нашли что вспомнить


500 - это ошибка сервера, а не скрипта, причем тут дцмс тогда?
А ну давай расскажи мне какие коды ответа существуют и что они значат 😄

Эта ошибка часто выпадает на апачах, именно из за несоответствия файла htaccess с текущей конфигурацией сервера. Именно файл движка вызывает ошибку 500, а не сервер от нехер делать посылает всех нах.