Хотят взломать, что делать

1 234
mower
На сайте с 01.12.2009
Offline
63
#31

Да и я не отказываюсь от своих слов.

Вот вы все упираете что я пришел на форум просить помощи и сам же говорю что форум плох. Но извините, я прошу помощи у знающих людей, и если уж смотреть кто тут первый нарушил правила - это вы т.к. все ваши посты флуд либо мнения несведующего человека. Скажем прямо, вы в вопросах защиты от хакерских атак ноль. Я вам могу сходу сказать что ваш ни один сайт не дидосили, не взламывали, у вас не уводили деньги с кипера, вы вообще в вопросе ничего не понимаете, так зачем лезть тогда? Тут из всего топика человека 3 дай бог дали ценные советы все остальное бессмысленный флуд бессодержательными постами

Кстати я перед вами уже извинился, я не заметил что свой отзыв вы подписали, такое мнение, которое исходит от конкретного человека я уважаю, а вот остальное 4 минуса без подписи - я уже сказал что я про них думаю.

imho-no
На сайте с 07.04.2008
Offline
186
#32
mower:
Тут из всего топика человека 3 дай бог дали ценные советы

тогда почему их не послушать? почему вместо "спасибо" - идет эскалация идиотии?

mower:
все остальное бессмысленный флуд бессодержательными постами

уважаемый.. мне в отличии от Вас на форуме нравится. мне тут комфортно и хорошо.

форум населен преимущественно адекватными людьми, с которыми приятно побеседовать.

и я как могу пытаюсь поддержать статус кво, уж простите меня за такую маленькую слабость.

а когда прибегает какой то юзернейм с криками - помогите-спасите-ломают мой форум-на бесплатном движке... - то реакция может быть только одна.

с риском штрафа за флуд - объяснить юзернейму, что он несколько неправ и вообще стоит вести себя потише.

в большинстве случаев это действует.

как то так.

ps. форум - место общения людей, а не справочная и не техподдержка бесплатных продуктов.

Я - советский пионер. Надо переводить бабушек через дорогу и Бога - нет. юзаю этот хостинг http://ipipe.ru/?pid=16015 (http://ipipe.ru/?pid=16015). полёт нормальный!
[Удален]
#33
imho-no:
ps. форум - место общения людей, а не справочная и не техподдержка бесплатных продуктов.

класс. распечатаю и повешу на стенку, хотя лучше эту фразу в шапке форума повесить :D

тогдашколота будет сразу знать все ответы на свои вопросы

imho-no
На сайте с 07.04.2008
Offline
186
#34

Меня тут поправили - IPB - платный)

тем более))

ТС! Вы красавец!

'>_Самое время кричать КАРАУЛ! smile.gif

ОТКЛЮЧИТЕ ПОДПИСИ НА СВОИХ ФОРУМАХ ВТОРОЙ ЛИНЕЙКИ!

Активная XSS может быть внедрена в подпись на всех форумах второй линейки. Например, обратите внимание на мою подпись.

К сожалению, fagediba уже запостил код эксплоита на куче форумов, джина уже в бутылку не загонишь. Защищайтесь как можете.

fagediba = mower

на http://forums.ibresource.ru/index.php?showtopic=60138

повесили уже

neznaika
На сайте с 28.06.2006
Offline
356
#35
mower:
я уже сказал что я про них думаю

Кому какая разница, что думает истеричка? 🍿

Дорого покупаю настоящие сайты. Не инвестирую деньги и не беру кредиты.
AS
На сайте с 21.09.2007
Offline
167
#36

mod_security - и загнать правило )

mower
На сайте с 01.12.2009
Offline
63
#37

Официальный фикс xss с акронимом в 2.3.6

Изменения

sources/classes/bbcode/class_bbcode_core.php

найти

# XSS Check: Bug ID: 980

if ( $row['bbcode_tag'] == 'post' OR $row['bbcode_tag'] == 'topic' OR $row['bbcode_tag'] == 'snapback' )
{
$match[ $_option ][$i] = intval( $match[ $_option ][$i] );
}

Добавить ниже

							# XSS acronym

if ( $row['bbcode_tag'] == 'acronym' )
{
$match[ $_option ][$i] = preg_replace( "/s((\\\|\)*)t((\\\|\)*)y((\\\|\)*)l((\\\|\)*)e((\\\|\)*)=/is", "st yle=", $match[ $_option ][$i] );
$match[ $_option ][$i] = str_replace( array( ':', ';' ), '', $match[ $_option ][$i] );
$match[ $_content ][$i] = preg_replace( "/s((\\\|\)*)t((\\\|\)*)y((\\\|\)*)l((\\\|\)*)e((\\\|\)*)=/is", "st yle=", $match[ $_content ][$i] );
$match[ $_content ][$i] = str_replace( array( ':', ';' ), '', $match[ $_content ][$i] );
}

И это все.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий