Лучшие инструменты для крауд-маркетинга. Установка и расширения PunBB Отменяется profile powered by punbb


We are using HTML5 APIs. Always. Plupload is based on multi-runtime pollyfills for XMLHttpRequest L2 , File and Image APIs. So when there"s no HTML5 available in the browser, we emulate it ourselves.

mOxie (combined code-name for pollyfills) is completely standalone and available separately.

Drag"n"Drop Files from Desktop

Files not only can be picked from browse dialog, but also can be dropped directly from the desktop. In some browsers, mostly in those based on WebKit, it is possible to drag and drop whole folders.

Notice: feature will not work in some legacy browsers.

Access Raw File Data

Since we emulate as much of HTML5 as possible, we are able (among other things) to provide access to raw file data, even in such environments that do not normally support it. One of the biggest benefits of this is that we can display the thumbnails instantly, right as you select the images in the dialog or drag&drop them from the desktop.

Shrink Images on Client-Side

In some cases you would want to upload the image only to turn it into a tiny thumbnail or avatar (like 90x90). Then why waste the bandwidth? Wouldn"t it be great if you could do it right there, on client-side, just before the actual upload? That"s exactly what we can do. This feature can be applied in a broader scope than just avatars, but that"s where it is at its best.

Upload in Chunks

Files that have to be uploaded can be small or huge - about several gigabytes in size. In such cases standard upload may fail, since browsers still cannot handle it properly. We slice the files in chunks and send them out one by one. You can then safely collect them on the server and combine into original file.

As a bonus this way you can overcome a server"s constraints on uploaded file sizes, if any.

Translated to 30+ Languages

It started with just several, and now we already have tens. In order to manage them better and avoid common mistakes and typos as much as possible, we moved our internatianalization (i18n) facilities to Transifex . If you think that translation for your language can be better or your language is not in our database at all, you are welcome to contribute. We will include the translation in all consequent releases.

Попробуем разобраться в вопросе: "Shoppinggid - как удалить его?" Дело в том, что довольно часто это приложение цепляется к вашему компьютеру, а вы даже и не подозреваете о его существовании. До поры до времени. Тем не менее такой спам необходимо удалять. Давайте разберемся, что делать.

Первая проба

Что может прийти первое на ум, когда вы только-только обнаружили какое-то вредоносное программное обеспечение или незнакомую программу? Конечно же, удалить ее. Но как это сделать?

Давайте попробуем привычный метод. Для этого потребуется зайти в и выбрать "Установка и После этого в открывшемся списке поищите "powered by shoppinggid". Нашли? Смело удаляйте программу при помощи клика правой кнопкой мышки. После этого попробуйте перезагрузить компьютер и посмотреть, осталось ли данное приложение на компьютере. Нет? Запустите браузер и проверьте. А рекламка, вероятнее всего, осталась на своем месте. Но тогда вернемся снова к вопросу: "Shoppinggid - как удалить?" Конечно, без только что рассмотренного пункта нам не обойтись, но вероятность того, что реклама пропадет после начала действий, довольно мала, так что давайте посмотрим еще возможные варианты развития событий.

Антивирус

Итак, если вы задумались над тем, Powered by shoppinggid как удалить, то вам следует прибегнуть к поиску вредоносных файлов на вашем компьютере. Вручную делать этого не стоит - обнаружить такие файлы бывает трудно, да и самостоятельно это практически невозможно. Ведь вирус на то и называется "болезнью" - он незримо поражает "здоровые" файлы и папки, шифруется и скрывается. Поэтому как только у вас возникли подозрения в том, что на ПК завелся спам или троян - включайте антивирусную программу и проверяйте компьютер.

Лучше всего воспользоваться антивирусом DR.Web. Это наиболее эффективная программа, которая поможет вам обнаружить даже самые каверзные вирусы. Включите сканирование компьютера, после чего дождитесь завершения процесса. Если вы увидите в вирусах надпись "powered by shoppinggid" или что-то вроде этого - знайте, антивирус справился с поставленной задачей и нашел ваш спам. Теперь осталось только вылечить компьютер и перезагрузиться. После этого проверить работу браузера и компьютера в целом. Получилось? Хорошо. Нет? Тогда давайте посмотрим, где еще может "прописаться" shoppinggid, как удалить с компьютера этот спам и может ли присутствие его привести к плохим последствиям.

Ярлыки

Программа удалена, компьютер вылечен, а реклама до сих пор вам надоедает? Значит, не везде и не все удалено. Вывод - надо искать лучше. Раз уж антивирусная программа оказалась бессильна, то придется хорошенько изучать устройство вашей операционной системы, после чего приступать к самостоятельным действиям.

Долго искать вам не придется. Достаточно заглянуть в ваш браузер. Точнее, в настройки его ярлыка. Зачем? Если вы кликнете правой кнопкой мыши по нему, а затем выберете "Свойства", то сможете поработать с тем местом, куда прописывается спам. Обратите внимание на поле "Объект". Если там вы заметите "powered by shoppinggid" или что-нибудь в этом роде - быстренько стирайте данную надпись. Дело все в том, что, даже если ваш компьютер будет кристально чист, то наш сегодняшний вид спама наглухо пропишется в ярлык. При каждом запуске он будет "выползать", а при закрывании браузера - снова прятаться. Так что вопрос "Shoppinggid как удалить?" остается открытым, если вы не очистите свойства ярлыка браузера. Теперь просто подтвердите свои действия. Перезагрузитесь. Реклама до сих пор появляется? Значит, необходимо искать тщательнее. Давайте посмотрим, где еще может прятаться данный вирус.

Реестр и расположение

Что ж, давайте получше посмотрим, может быть, мы упустили из виду наш спам? На самом деле, да. Не исключено, что он уже наглухо прописался в вашей операционной системе. Так что придется заглянуть в реестр и место, где установлен ваш браузер. Начнем со второго пункта.

Первым делом зайдите в свойства ярлыка запускаемой программы для выхода в интернет. Теперь посмотрите внимательнее на открывшееся окошко. Там будет кнопка "Расположение файла". Жмите на нее. Перед вами вылезет окно, в котором будут отображены файлы браузера. Ищите документ с расширением bat. Откройте его блокнотом и посмотрите, есть ли в нем посторонние надписи. Если вы задались вопросом "Powered by shoppinggid как удалить с компьютера?" - то там должны присутствовать искомые слова. Удалите их, после чего сохраните файл. Попробуйте снова запустить браузер. Бесполезно? Тогда надо обратиться к реестру.

Нажмите Win+R, после чего в появившейся строке наберите regedit и нажмите "Выполнить". Перед вами откроется окно. Зайдите в правку нажмите на поиск. Теперь осталось задать параметр для осуществления процесса. Забейте "powered by shoppinggid". Подождите, пока компьютер проверит наличие схожестей. Если ничего не обнаружено, то необходимо думать, каким образом поступить дальше. В противном случае удалите все появившиеся данные.

Ставим снова

Но что делать, если все предыдущие способы уже проделаны, а спам так и не ушел? Ответ на вопрос "Всплывает Shoppinggid - как удалить рекламу?" пока не найден. Остается еще несколько вариантов действий. Начнем с наиболее очевидного.

Вам предстоит пожертвовать сохраненными в браузере данными, то есть удалить его начисто из системы, после чего поставить заново. Перед этим вам необходимо будет стереть все файлы, которые создает программа, пароли, ссылки, закладки и логины. Очистите реестр компьютера от временно создаваемых файлов. Когда в системе не останется ни малейшего следа от браузера, просто установите его заново. Запустите и посмотрите, что будет. Реклама не ушла? Тогда попробуем еще один метод, который довольно часто помогает многим пользователям.

Дополнения

Итак, что же можно сделать, если вам уже ничего не помогает в борьбе с надоедливой рекламой Shoppinggid? Как удалить ее? Если не выходит избавиться, придется блокировать.

Зайдите в ваш браузер. После этого проследуйте в настройки. Там вы должны найти "Дополнения" или "Приложения". Остается только скачать и установить так называемую программу-блокиратор AdBlock. Это бесплатное дополнение, которое поможет вам в борьбе с всплывающей рекламой. После того как вы установите его, перезагрузите браузер. Теперь можете спокойно работать.

PunBB – бесплатная CMS для форума, основным отличием которой является встроенные возможности для внутренней SEO-оптимизации, отсутствующие даже в ряде платных форумных движков.

Примеры форумов на PunBB можно найти, введя в поисковую строку Яндекса или Google, запросы Powered by PunBB или Форум работает на PunBB . Скачать PunBB можно с официального сайта http://punbb.informer.com/, там же можно расширения punbb, темы и шаблоны.

Установка PunBB: как установить форум

Установка PunBB очень простая, так что справиться с ней сможет даже малоопытный web-мастер.

  1. Скачайте архив с установочными файлами с официального сайта, распакуйте его и загрузите на свой хостинг.

Для этого вы можете использовать любой FTP-менеджер, например, FileZilla.

Если вам требуется русификация PunBB, скачайте с официального сайта архив с файлами русскоязычной локализации и скопируйте папку Russian в директорию lang.

  1. Откройте в браузере ссылку http://mydomain/myforums/install.php и следуйте инструкциям установщика.

Вам необходимо ввести в соответствующие поля название базы данных, а также имя и пароль пользователя. Все эти данные вы можете узнать у своего хостера. Если у вас отсутствует база данных, создайте ее.

В предпоследнем окне введите логин, пароль и электронную почту администратора.

В настройках форума выберете русский язык.

  1. Установка закончена. Вы можете войти на свой форум, используя логин и пароль администратора.

Настройки PunBB: SEO-оптимизация форума

Перейдите в пункт управление Администрирование, где вы сможете добавить новые категории и форумы, а также задать основные настройки.

Для лучшего ранжирования форума перейдите в пункты Администрирование – Управление – Настройки и выберет URL-схему File-based (fancy). Это позволит настроить в PunBB ЧПУ-url, что благотворно скажется на продвижении в дальнейшем.

В первоначальном виде PunBB имеет очень малый функционал, который легко расширить, используя плагины. Установить на PunBB расширения очень просто: необходимо просто скопировать их в директорию Extensions, а затем активировать их в разделе «Расширения» админ-панели.

Официальные расширения PunBB можно скачать по ссылке https://github.com/punbb/extensions.

Список официальных расширений приведен ниже:

  • pun_admin_add_user (добавление пользователей через специальную форму)
  • pun_admin_clear_cache (очищение кэша форума) pun_admin_manage_extensions_improved (работа с расширениями)
  • pun_approval (одобрение всех новых пользователей и сообщений)
  • pun_attachment (прикрепление к сообщениям файлов)
  • pun_bbcode (BB-коды)
  • pun_colored_usergroups (различные цвета для каждой группы пользователей)
  • pun_forum_news (использование топиков и сообщений в качестве новостей)
  • pun_jquery (библиотека jQuery lib)
  • pun_move_posts (перенос сообщения из одного топика в другой)
  • pun_pm (личные сообщения)
  • pun_poll (голосования)
  • pun_stop_bots (несколько вопросов при регистрации для предотвращения появления на форуме ботов
  • pun_tags (теги)
  • pun_repository (получение расширений непосредственно из репозитория)

Чтобы изменить внешний вид форума, вам необходимо скачать стили PunBB и выбрать среди них наиболее подходящий. Также вы можете заказать стиль у профессионалов либо самостоятельно внести изменения в готовый стиль, поправив файлы CSS.

Недавно в PunBB был найден ряд уязвимостей - PHP-инклюдинг и SQL-инъекция.
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL
команды в базе данных приложения. Удаленный авторизованный пользователь может
выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в сценарии
"profile.php". При включенной опции "register_globals", удаленный
пользователь может выполнить произвольные SQL команды в базе данных
приложения. Существует уязвимость при обработке pun_include тегов. Удаленный пользователь
может загрузить и выполнить произвольный PHP сценарий на целевой системе.

Разработчики форумов не перестают радовать простых обывателей новыми версиями
своих продуктов, а обыватели в свою очередь ресурсами серверов простых
скрипткидди. Буквально на днях было открыто 2 новых критических бага в
популярном форуме punbb человеком по имени Stefan Esser .
И сейчас я постараюсь объяснить как это всё работает.

Для начала надо поднять права до администратора с помощью sql-injection.
Открываем в браузере страницу

http://site.ru/punbb/profile.php?id=*

сохраняем её на винт, изменяем через блокнот строчку:

Т.е. изменяем url на абсолютный путь и добавляем
temp=group_id=1. Из кода файла profile.php видно, что массив $temp не проверяется:

while (list($key, $input) = @each($form))
{
$value = ($input !== "") ? "\"".$db->escape($input)."\"" : "NULL";
$temp = $key."=".$value;
print "".$key."\n".$value."\n
";
}
$db->query("UPDATE ".$db->prefix."users SET ".implode(",", $temp)." WHERE
id=".$id) or error("Unable to update profile", __FILE__, __LINE__,
$db->error());

Открываем в браузере сохраненный html файл
и нажимаем submit, в итоге мы изменяем значение колонки group_id в таблице users и становимся
администратором. Далее будем использовать вторую багу
- php-injection.

Эта бага кроется в файле include/function.php

// START SUBST -
while (preg_match("", $tpl_maint, $cur_include))
{
ob_start();
include PUN_ROOT.$cur_include;
$tpl_temp = ob_get_contents();
$tpl_maint = str_replace("<".$cur_include.">", $tpl_temp, $tpl_maint);
ob_end_clean();
}
// END SUBST -

Скрипт ищет тег Для загрузки скриптов, но т.к. в строчке
include PUN_ROOT.$cur_include; имеется переменная PUN_ROOT, то можно подключать только локальные файлы. Для
этого мы создаем рисунок с комментарием в
виде php кода и загружаем как аватар. Далее редактируем, например, описание форума через админку, т.е. добавляем:

Открываем главную страницу форума и вуаля
- скрипт инклудит картинку и исполняет код
из комментария.