B вообще это не столько проблема аськи, сколько проблема встроенной компоненты ie.
цитата из securitylab.ru
Программа: ICQ 6 build 6043, возможно более ранние версии
Опасность: Критическая
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки форматной строки при генерации HTML кода для отображения сообщения в встроенном компоненте Internet Explorer. Удаленный пользователь может отправить специально сформированное сообщение и выполнить произвольный код на целевой системе. Пример:
На мой взгляд для "домашних" или мало бюджетных проектов готовая CMS самое то, а для финансово удачных подобный продукт обойдется слишком дорого уже в ближайшем будущем. И дело отнюдь не в деньгах.
Научен горьким опытом. Лучше написать свое за месяц-два, чем потом месяцами пытать себя и окружающих пустыми попытками отладить/заточить под себя. CMS конечно можно подобрать под свои нужды, но в мире интернета нужды могут кардинально изменится, а с готовой CMS возможность адаптации сильно уменьшается.
Работу кадров в стартапе поначалу лучше налаживать через проверенных знакомых, ибо нужно в кратчайшие сроки поднять прототип, ну или написать сам движок. Таким образом можно быть уверенным в качестве и конфиденциальности.
Гляньте сюды http://csrf.0x000000.com/csrfdb.php
цитата из securitylab.ru
ссылка
build: 5404
при попытке подключения выдает:
предложила"заставила" загрузить новую версию. Наверно пофиксили.Научен горьким опытом. Лучше написать свое за месяц-два, чем потом месяцами пытать себя и окружающих пустыми попытками отладить/заточить под себя. CMS конечно можно подобрать под свои нужды, но в мире интернета нужды могут кардинально изменится, а с готовой CMS возможность адаптации сильно уменьшается.