Хотят взломать, что делать

123 4
mower
На сайте с 01.12.2009
Offline
63
#11

В общем буду ждать может где кто ответит как именно с этим эксплойтом бороться, тема обсуждается тут

http://ipbskins.ru/forum/topic5228.html

/ru/forum/comment/6476617

http://forum.antichat.ru/showthread.php?p=1960546

http://forums.ibresource.ru/index.php?showtopic=60138

T
На сайте с 13.01.2009
Offline
50
#12

Вы параноик

mower
На сайте с 01.12.2009
Offline
63
#13

на моем сайте только что исполнили сторонний жава скрипт и увели хрен знает что, и вы меня параноиком называете?

mower добавил 07.03.2010 в 14:34

Атакующий скрыл подпись под цвет фона

color="#EEF2F7"

Можно ли как-то запретить использовать в теге любые цвета? только те, которые black, red и тд.?

mower добавил 07.03.2010 в 14:51

Получил комментарий к репутации

07.03.2010 14:41 > отключите подписи вообще

Уважаемый господин идиот, назовите себя пожалуста, не нужно крысить и не подписывать комментарии к репутации

вы очень глупый, низкий и поганый человек. Вы даже на форуме не можете сказать, ни то что мне в лицо при личной встрече, зато вы с удовольствием делаете другим гадости из под тижка

Кстати опустили мне вы на -159 , исходя из того что я знаю силу вашей репутации запомните пожалуста на будущее что при желании вас легко обнаружить

ixRock
На сайте с 14.11.2006
Offline
46
#14
bearman:
ну с помощью xss можно максимум куки украсть

ну не только, если например админ залогинен и организовать специальный автоматический редирект - то можно безпалевно сделать с сайтом что угодно )) (конечно наверное если знать особенности движка)

Работаю [S]за еду и секас[/S] с XHTML, CSS, XSLT, JS, PHP. Если что, вот тут (http://www.mintdesign.ru/) некоторые мои работы. Контакты: ася 344-ноль86-276, мыло ixrock@gmail.com
JinzMan
На сайте с 26.02.2010
Offline
6
#15

mower, вердикт — обновите форум. Обычное дело.

Веб разработка: скрипты, верстка, поддержка, создание сайтов, разработка веб-проектов (http://www.jinz.ru/) | Отзывы о работе со мной (/ru/forum/465577) Заказы принимаю на почту (mailto:jinzman@gmail.com) или в ICQ: 711472
imho-no
На сайте с 07.04.2008
Offline
186
#16
mower:
Уважаемый господин идиот, назовите себя пожалуста, не нужно крысить и не подписывать комментарии к репутации
вы очень глупый, низкий и поганый человек.

а есть какой нить хак для булки что бы вот такие словечки заменять на "солнышко"?

mower:
Кстати опустили мне вы на -159 , исходя из того что я знаю силу вашей репутации запомните пожалуста на будущее что при желании вас легко обнаружить

паранойя детектед что ле...

ps. идите уже с таким лексиконом на свой форум, а?

Я - советский пионер. Надо переводить бабушек через дорогу и Бога - нет. юзаю этот хостинг http://ipipe.ru/?pid=16015 (http://ipipe.ru/?pid=16015). полёт нормальный!
mower
На сайте с 01.12.2009
Offline
63
#17

Получил еще комментарий к репутации. У предыдущего идиота сила репы была 159

У этого идиота уже 787-159 = 628 - идиот со стажем =)

Хотят взломать, что... 07.03.2010 18:34 > не пугай, балалайко

Еще один идиот. Кстати я могу объяснить почему я не зависаю на серче. Одна очень важная причина - здесь половина людей - крысы. Опять напакостил и не подписался.

Кстати на хсс в действии можете посмотреть тут

http://forums.ibresource.ru/index.php?showtopic=60138

Это ломает в том числе и оф сайт

imho-no
На сайте с 07.04.2008
Offline
186
#18
mower:
Опять напакостил и не подписался.

лично я - подписался.

высчитывайте теперь - сколько репы снял... ждем с нетерпением.

ps. правилами форума репу запрещено обсуждать, если что....

[Удален]
#19

mower, респект за крыс, думаю так же :)

только %%% побольше

mower
На сайте с 01.12.2009
Offline
63
#20

Прямо войнушка началась. Ладно, уберу я из подписи это т.к. не стоит оно того. А уязвимость действительно есть и я надеюсь скоро ее пофиксят т.к. уязвимы абсолютно все ipb форумы, не много ни мало

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий