CNStats STD 2.12 NULLLED

Ну вот и разобрались, разрабы...
 
Я чиатл это сообщение несколько страниц назад, но оно не помогает. Сначала пишет что пароль не верене, хотя установил новый, потом я повторно вхожу на страницу авторизации и опять могу войти в статистику только с пустыми полями т.е. без пароля и логина :-(

Добавлено через 10 минут
Ели прописать гостевой доступ тоже не пускает под прописанными данными.

Более детально про админский пароль:
1. Нажимаю logout пишет что куки стерты
2. Пытаюсь зайти с пустыми полями - пишет что пароль для админа не верен
3. Пишу логин и пароль как в конфиге, нажимаю вход, вижу табличу по средине что грузиться статистика и обратно выбрасывает на авторизацию
4. Тепер вернувшись на страницу авторизациии можно зайти только оставив поля пустыими

Добавлено через 28 минут
Вот как оно работает!!! -
Ввожу админский пароль пишет что происходит авторизация и выкидывает обратно на страницу с авторизацией и только после этого нужно оставлять пустые логин и пароль чтобы зайти посмотреть статистику, точно также и с гостевым доступом

Кто теперь обьяснит где кроется баг?
В нуле? Баг разработчиков? Или хостинга? и как его решить?

У меня такое было. Почистил кукисы - прошло.
 
google maps in cnstats modified

I have integrated google maps api in CNStats - Cities.php. If someone want this i can upload it. It show all cities on google map, or if you click on city name you will see it on google map...
Для просмотра ссылки Войди или ЗарегистрируйсяДля просмотра ссылки Войди или Зарегистрируйся

Ok here is download link: Для просмотра ссылки Войди или Зарегистрируйся or Для просмотра ссылки Войди или Зарегистрируйся
It works fine for me, so test it. My english isn't very good, but i'm write readme.

If you don't know what is Google Maps API and how it works, use google ;)

Works with CNStats STD 2.12 nulled.ws with english GeoIP database (Для просмотра ссылки Войди или Зарегистрируйся)
Recommended resolution in CNStats is 1024x768.

Installation:

1. Copy folders "GoogleMapsApi" and "reports" (overwrite cities.php) to your cnstats folder
2. Look to your CNStats at page "Cities" .. and you will not see Google Map > that's good.
3. Go to "http://www.google.com/apis/maps/signup.html" and obtain unique API key for your domain.
4. Paste this key to file cnstats/GoogleMapsApi/key.txt
5. Look again to your CNStats at page "Cities" .. and you will now see Google Map. Installation complete.

How it works:

GoogleMap default show all cities which you see on page. If you click on city name, you will see only this city on map. If you doubleclick on city name, map is automatically centered to this city, so you can easily zoom it.
You can of course find your own adress. But GoogleMap accept only english language to geocode address, for example "Houston, United States" (or "Houston, US" > this method (country codes) i use to show cities on map).

When you insatall cnstats in other folder called cnstatsxxx, etc the script does not work.

In cities.php change the lines:
124 to
$key = file_get_contents("../{$STATS_CONF["cnstats_http_path"]}/GoogleMapsApi/key.txt");

and 132 to:

include_once("../{$STATS_CONF["cnstats_http_path"]}/GoogleMapsApi/gma.php");
 
друзья, вот такая беда при установке:
шаг
CNStats STD 2.12. Step 2/2 - Построение конфигурации
ошибка
Создание таблицы cns_who_cache All parts of a PRIMARY KEY must be NOT NULL; If you need NULL in a key, use UNIQUE instead
что посоветуете? открыл install.php, нашел:
print"<LI>" . $LANG["creating table"] . $STATS_CONF["sqlprefix"] . "who_cache\n";
mysql_query("CREATE TABLE `" . $STATS_CONF["sqlprefix"] . "who_cache` (`date` date default NULL,`title` varchar(64) default NULL,`count` int(11) default NULL, PRIMARY KEY ( `date` , `title` ));")or die(mysql_error());
вот в этом месте запинается и выдает ошибку, которая описана выше. у кого какие идеи, что в строчке стоит поправить? :D
была ли у когонибуть подобная проблема? :confused:
mysql version 3.23.58
если есть добрые люди :) прилепите plz аттачем голый дамп базы от CNStats STD 2.12. что бы можно было экспортировать и запустить скрипт. :thenks:
 
друзья, вот такая беда при установке:
шаг

ошибка

что посоветуете? открыл install.php, нашел:

вот в этом месте запинается и выдает ошибку, которая описана выше. у кого какие идеи, что в строчке стоит поправить? :D
была ли у когонибуть подобная проблема? :confused:
mysql version 3.23.58
если есть добрые люди :) прилепите plz аттачем голый дамп базы от CNStats STD 2.12. что бы можно было экспортировать и запустить скрипт. :thenks:

У меня была такая же проблема :) А решается она довольно просто - нужно немного подкорректировать эту строку в файле install.php

Заменить
Код:
mysql_query("CREATE TABLE `" . $STATS_CONF["sqlprefix"] . "who_cache` (`date` date default NULL,`title` varchar(64) default NULL,`count` int(11) default NULL, PRIMARY KEY ( `date` , `title` ));")or die(mysql_error());

На
Код:
mysql_query("CREATE TABLE `" . $STATS_CONF["sqlprefix"] . "who_cache` (`date` date NOT NULL default 0000-00-00,`title` varchar(64) NOT NULL default '',`count` int(11) default NULL, PRIMARY KEY ( `date` , `title` ));")or die(mysql_error());
 
CNStats 2.9

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «bj» сценарием who_r.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Пример:

Для просмотра ссылки Войди или Зарегистрируйся[evilcode]
 
CNStats 2.9

Уязвимость позволяет удаленному пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «bj» сценарием who_r.php. Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.

Пример:

Для просмотра ссылки Войди или Зарегистрируйся[evilcode]


Что-то у меня не получилось :)

В каталоге reports есть файлик .htaccess, в котором Deny from all. Даже если его убрать - не работает эксплоит :ah:
 
Назад
Сверху