เว็บโรงเรียน ใช้ตัวไหนทำดี

เริ่มโดย get2idea, 31 มกราคม 2013, 16:04:37

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

cloudsphere

wordpress เช่นกันครับ ใช้ง่ายและสวยงามคับ

Pink.in.th

WP ก็ได้นะครับ  หรือจะเป็น Joomla ก็โอเคนะครับ  :'(
[direct=http://www.pink.in.th]ผู้หญิง[/direct] [direct=http://www.showlnw.com][/direct]  [direct=http://www.showlnw.com]บริการออกแบบเว็บไซต์[/direct] 
ขายสคริปเกมส์เพียว ๆ ราคา 300 บาท, มีเกมส์ด้วยราคา 500 บาท ติดตั้งฟรี เลือก Theme ได้ครับ >> [direct=http://www.teawloei.com/gameonline1/]Theme 1[/direct]  [direct=http://www.teawloei.com/gameonline2/]Theme 2[/direct]

arafarn12

เมพ เมพ เมพ บร๊ะมูลใหมล่ะ ?
ERROR: เขียนอะไรบ้างซิ

Imsfortune

Wordpress ใช้ง่ายมากๆค่ะ,
Joomla ใช้ไม่เป็นง่ะ  :'(

ppane2007

ยังไม่มี

NemoStar

Joomla หรือ Wordpress ก็ได้หนา
แจ่มทั้งคู่เลย  :wanwan003:
[direct=http://platformsandalwoman.com]Sandal Platform Shoes Womans[/direct][direct=http://pumps.platformsandalwoman.com]Women's Pumps by Style[/direct][direct=http://designerhandbagsfashion.com]Top-Handle Bags [/direct][direct=http://womanswatchs.com]Watchs & WristWatch [/direct][direct=http://dresswatchwoman.womanswatchs.com]Dress Watch Woman [/direct]

gp72343

อ้างถึงจาก: Kusumoto ใน 31 มกราคม 2013, 16:10:16
ไม่อยากแนะนำ MAXSITE สักเท่าไหร่เลยอ่ะ ผมว่า Joomla นี่แหละ ลงตัวสุดแหละ

+1024 ครับ อย่าใช้เลยครับ MAXSITE ตั้งแต่เจ้าของจริงๆ(คุณแม็ค mocyc.com)เลิกทำ แล้วมีคนอื่นเอาไปทำต่อ โดน hack กันกระจายเลยครับ
ผมเองก็เคยโดนครับ ไม่ได้ใช้นะครับ แต่ดันไปอยู่ host เดียวกันกับคนที่ใช้ โดนหางเลขไปด้วยเลย เซ็งมาก :wanwan023:

Joomla เถอะครับ จะได้ไม่เป็นภาระเซิฟเวอร์ 5555  :wanwan019:

theztru

 ใช้พวก wp ไม่ก็ joomla หล่ะครับ
อัพเดทบ่อยๆ จะได้ไม่โดนแฮกง่าย  :P

pingenter

Joomla หรือไม่ก็ Wordpress แต่ Wordpress รู้สึกจะใช้ง่ายกว่านะ ดีทั้งสองตัว :wanwan011:

mikeyx

ผมทำขายครับ CMS เว็บโรงเรียน และเว็บ อบต โดยตรงติดต่อ PM ได้เลย  :wanwan016: :wanwan020: :wanwan020:


thaigopher

ผมมาแปลกขอเชียร์ maxsite คร๊าบบบบ
รับปรึกษา เรื่องสตรีมมิ่ง
รับปรึกษาเรื่องถ่ายทอดสด
ให้เช่าเซิฟเวอร์ถ่ายทอดสด
บริการ WowzaStreaming แบบรายเดือนพร้อมเซิฟเวอร์
สามารถขอทดลองใช้ได้
ติดต่อ id line:gopherth
โทร:0954984333

luckyduo


L.GorHor


jjmaster


$100perday

ส่วนใหญ่ที่เห็นก็จะมี Maxsite นะครับ นอกนั้นรอผู้รู้ต่อไป  :wanwan020:
เหนื่อย..

gp72343

#36
ไม่ได้อยากดิสเครดิตนะครับ แต่เคยบอกเจ้าของไปหลายทีแล้วแค่ก็ไม่เคยแก้สักที
ถ้าเป็น MAXSITE รุ่นที่คนอื่นเอามาพัฒนาต่อ อย่างเช่น ATOMYMAXSITE, MAXSITE 1.10 PLUS ผมกล้าบอกได้เลยครับว่าไม่ปลอดภัย :wanwan007: เพราะ

  • เจาะผ่าน CURL ได้โดยผ่าน user ที่ไม่ใช่ admin จากนั้นก็เปลี่ยนชื่อ login ให้เป็นชื่อเดียวกันกับ admin แล้วก็ login ไปเลยครับ
  • ลบ user ในระบบได้โดยไม่ต้อง login
  • SQL Injection ผ่าน form submit ได้
  • ในรุ่นที่ไม่ได้อัพเดทตัว editor สามารถอัพโหลดไฟล์ .php โดยไม่ต้อง login
  • อัพโหลดไฟล์ .php ได้ผ่านหน้า research (เน้นไปที่ atomymaxsite เลย)

มีน้ำจิ้มมาให้ดูครับ จะได้รู้ว่าสมควรเลิกใช้ได้แล้วรึยัง

Misaka

อ้างถึงจาก: gp72343 ใน 05 กุมภาพันธ์ 2013, 09:13:45
ไม่ได้อยากดิสเครดิตนะครับ แต่เคยบอกเจ้าของไปหลายทีแล้วแค่ก็ไม่เคยแก้สักที
ถ้าเป็น MAXSITE รุ่นที่คนอื่นเอามาพัฒนาต่อ อย่างเช่น ATOMYMAXSITE, MAXSITE 1.10 PLUS ผมกล้าบอกได้เลยครับว่าไม่ปลอดภัย :wanwan007: เพราะ

  • เจาะผ่าน CURL ได้โดยผ่าน user ที่ไม่ใช่ admin จากนั้นก็เปลี่ยนชื่อ login ให้เป็นชื่อเดียวกันกับ admin แล้วก็ login ไปเลยครับ
  • ลบ user ในระบบได้โดยไม่ต้อง login
  • SQL Injection ผ่าน form submit ได้
  • ในรุ่นที่ไม่ได้อัพเดทตัว editor สามารถอัพโหลดไฟล์ .php โดยไม่ต้อง login
  • อัพโหลดไฟล์ .php ได้ผ่านหน้า research (เน้นไปที่ atomymaxsite เลย)

มีน้ำจิ้มมาให้ดูครับ จะได้รู้ว่าสมควรเลิกใช้ได้แล้วรึยัง
2.5 ก็ยังไม่ปลอดภัยเลยครับ  :wanwan007:
ว่าแต่ทำไมผมไม่เจอ SQL Injection เลยอ่ะ :wanwan023:

tongboss

maxsite เขาหยุดพัฒนาไปหลายปีแล้วครับตัวที่นำมาโมต่อก็ไม่ใช่ว่าจะโม
ส่วนความปลอดภัย แต่โมกันที่โมดูล ปลั๊กอิน

และเป็นเว็บที่อยู่ในกลุ่มที่ ไม่ปลอดภัยด้วย โดยเฉพาะตัวอัพโหลดไฟล์

ทุกสคริป ไม่ว่าจะเป็น wordpress, joomla หากไม่ได้ลงมั่ว
โหลดมาใส่ไปโดยไม่รู้ที่มาที่ไป
และ permission ซะทุกไฟล์ มันก็ไม่ปลอดภัยหรอกครับ