Nowy certyfikat
BezpieczeństwoKomunikaty 11 maja 2009
Panel sterowania dostał nowy certyfikat połączenia, ważny przez cały rok – akceptowany jest bez dodawania wyjątków w przeglądarce.
BezpieczeństwoKomunikaty 11 maja 2009
Panel sterowania dostał nowy certyfikat połączenia, ważny przez cały rok – akceptowany jest bez dodawania wyjątków w przeglądarce.
Bezpieczeństwo 19 stycznia 2007
W związku z dodaniem zabezpieczenia przed ewentualnym atakiem XSS oto lista dodatkowych dozwolonych odnośników w formie tagów joggerowych:
Wszystkie wymienione tutaj znaczniki działają jedynie w bloku <ADMIN_BLOCK> i zostały uaktualnione we wszystkich szablonach.
Proszę uzupełnić joggerowe wiki
UPDATE: Dodatkowy znacznik na stronę z komentarzami: <ADMIN_COMMENT_EDIT_HREF/> - Edycja komentarza
Przy przekierowaniu do panelu administracyjnego jest sprawdzany adres, z którego nastąpiło wejście. Jeżeli wejście nie nastąpiło z innej zakładki w panelu to sprawdzane są wszystkie przekazywane parametry.
W przypadku, gdy odnośnik jest w porządku to jogger pozwala wejść dalej:
W przeciwnym wypadku odrzuca wejście:
Bezpieczeństwo 15 stycznia 2007
Zgłoszenie #382: Błędne dodawanie trackbacka jeśli wpis ma w tytule HTML
Bezpieczeństwo 18 marca 2006
Zgłoszenie #86: blokowanie ip po zewnetrzy/wewnetrzny adres ip
Zmienione
BezpieczeństwoPanel Administracyjny 15 marca 2006
Zgloszenie #123: Bezpieczne logowanie
Odnosniki /login.php i /?op=logout zostają zamienione na /login/ i /logout/
Dodalem formularz logowania pod https://login.jogger.pl/