Indien je hierbij wil helpen of tips hebt laat het even weten via P/M.
Veel beveiligingsupdates gedaan in het cms.
Als iemand zo vriendelijk zou willen zijn hier eens op in te kijken?
https://sourceforge.net/projects/portfoliocms/ V0.3.1 beschikbaar op sourceforge
Dit script is gratis
Gelieve al je bevindingen te posten in het forum.
Gelieve dit script niet te verkopen
Script:
Demo:
---------------------------------------
Admin panel demo op:
http://pdemo.portfoliocms.nl
login en pwd via pm
----------------------------------------
Alle info
Omschrijving/functies:Screenshots:
- Diensten aanbieden:
- Toevoegen via het cms systeem
- Eigen info over de dienst ingeven
- Eigen prijzen instellen
- Klanten kunnen een bijlage toevoegen (bijvoorbeeld een bronbestand of teksten)
- Nieuwsbrieven versturen
- Eenvoudig nieuwsbrieven aanpassen, verwijderen en toevoegen.
- Enkel emailen naar gebruikers die nieuwsbrieven ingeschakeld hebben.
- Overzichtelijk ordermanagement
- Alle details direct duidelijk
- Interne priveberichten sturen naar klanten met 1 klik
- Order status updaten die op het klantenpaneel te zien is.
- Betaalstatus bekijken van een order.
- Bekijk de bijlagen die de klant heeft geüpload
- Overzichtelijk Klantenpaneel
- Gebruikersinfo aanpassen
- Orders bekijken
- Priveberichten bekijken
- Dynamische pagina's
- Pagina's aanmaken zoals een word document
- Rechtstreeks plakken uit word mogelijk
- Titel en menunaam afzonderlijk in te stellen.
- Makkelijk aan en uitzetten van pagina's.
- Via schakeloptie pagina converteren naar portfolioitem
- Dynamisch portfolio
- Makkelijk items toevoegen en verwijderen.
- Tijdelijk uitschakelen voor het aanpassen
- Afbeelding in te stellen voor het overzichtspagina
- categorieën
- Eigen categorieën aanmaken, aanpassen en verwijderen
- Blogs en nieuwsposts met eenzelfde categorie weergeven
- NieuwsSysteem
- Eenvoudig nieuwsscript met categorieën
- Alle nieuwsposts met dezelfde categorie weergeven
- Gebruikers kunnen na het inloggen commentaar posten op nieuwsberichten
- BlogSysteem
- Overzichtelijke blogs aanmaken
- Mogelijkheid tot user comments met avatar
- Alle nieuws en blogposts met dezelfde categorie weergeven
- Dynamische menu's
- Instellen van knoppen, Links en Target (vb. _blank)
- Werkt met submenu's
- Bedrijfsinfo
- Instellen via cms voor facturatie
- Globale instellingen
- Twitternaam ingeven voor dynamische twitter feed
- Google Analytics uacode ingeven voor het bijhouden van pageviews e.d.
- Keywords ingeven voor Seo
- Welkomsbericht instellen
- Paginatitel instellen
- Footer instellen
- Css manager
- Css aanpassen zonder externe editor en direct live beschikbaar
- Seo vriendelijke urls
- Geen dynamische urls maar to the point urls
- Beter voor zoekmachines
- Overzichtelijker voor klanten
- Mooier om een link door te geven
- Dynamische menu's
- Een overzichtelijk menu, met subitems via het cms in te stellen
- Eenvoudig bestanden uploaden zonder FTP
- Cms users aanmaken en verwijderen met 2 soorten rechten
- Modules beheren, toevoegen verwijderen, aan of uitzetten
- Makkelijk berichten aanmaken en aanpassen met gebruik van ckeditor
- En nog veel meer!
Extra modules beschikbaar op aanvraag.
Prijs:
-GRATIS
Updates:
-publieke content beschermd tegen sql injecties
-Beschermd tegen het oproepen van pagina's
- Portfolio CMS
-
2520 × bekeken sinds 27-07-2010, 13:26 #1Particulier
- Ik accepteer betaling via
- Bank
- Berichten
- 494
- Lid sinds
- 16 Jaar
Portfolio CMS
Laatst aangepast door Harings Rob : 24-08-2010 om 14:17
-
In de schijnwerper
-
02-08-2010, 13:08 #2
- Berichten
- 76
- Lid sinds
- 18 Jaar
Ik kan helaas niet inloggen in de admin. Ik zal het eens downloaden om te kijken of het iets voor me is!
-
02-08-2010, 13:14 #3
- Berichten
- 494
- Lid sinds
- 16 Jaar
Klopt de demo pagina heeft nog geen update gehad
-
02-08-2010, 14:12 #4
- Berichten
- 2.392
- Lid sinds
- 17 Jaar
En wanneer komt die dan?
-
02-08-2010, 14:13 #5
- Berichten
- 494
- Lid sinds
- 16 Jaar
deze avond ergens. druk met andere dingen op dit moment
Aanvullend bericht:
Heb het even aangepast. je kan terug inloggen op de demoLaatst aangepast door Harings Rob : 02-08-2010 om 14:16 Reden: Automatisch samengevoegd.
-
02-08-2010, 14:28 #6
- Berichten
- 2.392
- Lid sinds
- 17 Jaar
Donders, m'n bericht is niet geplaatst. Dan nog maar een keer.
Ik raad iedereen ten strengste aan om dit systeem niet te downloaden. Het bevat een aantal XSS en SQL-injecties en er is RFI mogelijk. Dit houdt in dat het gevaarlijk is om dit systeem op een live server te draaien. Voor thuis/development is het handig om te kijken hoe het niet moet.
RFI: Warning: include() [function.include]: URL file-access is disabled in the server configuration in /home/portfoli/domains/portfoliocms.nl/public_html/portfoliodemo/index.php on line 119
SQL: Error: Table 'portfoli_demo.bestaatniet' doesn't exist
Aanvullend bericht:
Het is overigens ook niet aardig om te hotlinken naar een domein wat niet van jou is: http://www.queensu.ca/iigr/apps/data...e/no_image.gif
Aanvullend bericht:
Wat ook niet erg handig is, zeker niet met de SQL injectie mogelijkheden, is het opslaan van wachtwoorden in "plain text", leesbaar voor iedereen..
Aanvullend bericht:
Ook niet echt handig om een volledige database dump te doen van je eigen MySQL server. Er zitten namelijk een hoop tabellen in die standaard al in MySQL zitten en die dus niet nodig zijn voor anderen om ze nogmaals uit te voeren. Sterker nog, importeer het volledige bestand en er is een grote kans dat je een hoop verwijdert..Laatst aangepast door Chris Horeweg : 02-08-2010 om 14:40 Reden: Automatisch samengevoegd.
-
02-08-2010, 14:32 #7
- Berichten
- 494
- Lid sinds
- 16 Jaar
het is daarom dat ik het cms gratis beschikbaar heb gemaakt, om deze fouten dus te vinden.
Dankje om het even mede te delen, ik ga het nakijken.
-
02-08-2010, 14:36 #8
- Berichten
- 2.392
- Lid sinds
- 17 Jaar
Kun je deze niet ook bijvoegen, die site zelf is namelijk best traag.. http://static.flowplayer.org/tools/c...rtical.css?v=1
En je HTML is niet valid..
-
03-08-2010, 14:20 #9
- Berichten
- 494
- Lid sinds
- 16 Jaar
Veel beveiligingsupdates gedaan in het cms.
wachtwoorden nu in md5 decoded
Als iemand zo vriendelijk zou willen zijn hier eens op in te kijken?
V0.2 beschikbaar op sourceforge
-
03-08-2010, 15:53 #10
- Berichten
- 2.392
- Lid sinds
- 17 Jaar
De demo pagina gaat direct door naar de normale website.. Kan dus niet testen.
-
03-08-2010, 16:34 #11
- Berichten
- 494
- Lid sinds
- 16 Jaar
-
03-08-2010, 17:06 #12
- Berichten
- 940
- Lid sinds
- 16 Jaar
Is het nu een beter script geworden? Het ziet er goed uit. Maar helaas kan ik niet beoordelen of het goed en veilig gescript is..
-
04-08-2010, 13:26 #13
- Berichten
- 494
- Lid sinds
- 16 Jaar
Als chris H. eventueel nog eens zou willen kijken kan ik het je zeggen :).
Ben zelf geen expert op vlak van beveiliging, zelf nog maar maandje bezig met php
Aanvullend bericht:
Demo heeft ook update naar 0.3 gehadLaatst aangepast door Harings Rob : 06-08-2010 om 14:59 Reden: Automatisch samengevoegd.
-
06-08-2010, 15:04 #14
- Berichten
- 2.392
- Lid sinds
- 17 Jaar
Jup, nog steeds onveilig. SQL injection, RFI en LFI nog steeds..
-
06-08-2010, 15:10 #15
- Berichten
- 494
- Lid sinds
- 16 Jaar
Als er iemand is die het script eens volledig zou willen nakijken, gratis of tegen een kleine vergoeding (op beveiligingsfouten) stuur dan even een pm!
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic