RSS и крон - обновления в блоголёте
22.04.2009Сейчас выложил обновление, в котором исправил рсс - была неверная ссылка на рсс комментариев. Подправлен крон - теперь должно в многосайтовой конфигурации стабильно работать - были длительные паузы из за взаимных ожиданий крона. Найдены уязвимости в блоголёте - обновите файлы в корне домена: index.php и .htaccess так как автоматически они не обновляются, их надо заливать вручную. Уязвимость до конца не прикрыта и связана с тем, что в адресной строке (условно) помимо адреса домена может быть всякий мусор, ну например после домена перед слешом поставить точку, то ранее было даже приглашение создать блог. Есть способы решения: определить конечное количество имен доменов, которое обслуживает бблоголёт, чтобы к любой мусор переданный в http запросе не влиял на работоспособность. Дыра еще до конца не закрыта, потому что я пока не придумал простого и универсального способа ее решения.
← Ранее Yandex: RSS, FOAF
Позже Зафрендить блог на блоголёте →
Один комментарий на запись “RSS и крон - обновления в блоголёте”
Оставить комментарий
Теперь у меня всё отлично работает и в мультисайтовой конфигурации. Большое спасибо за оперативные исправления.
P.S. Это Форекс-трейдер. Сменил анкор и адрес сайта, так как всё равно больше не обновляю тот блог на WordPress. А все последние новости из своей жизни, в том числе и работе с блоголётом, выкладываю на этом.