Могут ли взломать сайт через форму поиска на Drupal?

Главные вкладки

Аватар пользователя snegin snegin 13 марта 2013 в 15:07

Здравствуйте!

Я слышал, что сайт на Drupal можно взломать через форму поиска. Насколько правдивы эти заявления? Лучше поставить на сайт поиск от Гугл или можно пользоваться стандартным поиском - и ничего не опасаться?

Комментарии

Аватар пользователя enemis enemis 13 марта 2013 в 15:10

Подпишусь. мне кажется это не реально. Хотя постоянно приходят уведомления о фиксах XSS в модулях, может дыра и в поиске есть но она наверно очень глубокая...

Аватар пользователя kosilko kosilko 13 марта 2013 в 16:11

скандалы, интриги, расследования, слухи...

"snegin" wrote:
на сайте drupal.ru стоит поиск от гугл...

это не из-за того, что можно якобы взломать, а потому что дефолтный поиск в друпале достаточно убог.