Дыра в модуле хайда vbulletin

[Удален]
2674

Как юзать:

Фикс:

1. Открыть файл /includes/vS_HHR_Engine.php

2. После

<?php

добавить:

if($_GET['highlight']){ 

if(preg_match("/hide|club|hide-post|showtogroups/i", $_GET['highlight'])){
@header('location: http://gay.ru');
exit;
}
}
M2
На сайте с 11.01.2011
Offline
341
#1

Что-то я не понял, это пропаганда взлома?

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
S2
На сайте с 07.01.2008
Offline
611
#2
mark2011:
Что-то я не понял, это пропаганда взлома?

Нет, вроде как устранить баг. И потом хайд к взлому отношения не имеет.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
M2
На сайте с 11.01.2011
Offline
341
#3

Str256

Если бы так, то он бы написал коротко о баге, и не здесь, а разработчикам. А вот этим

root_null:

Как юзать:

он просто всем показал наличие этой баги и, фактически, призвал всех её использовать...

root_null:

Как юзать:

To root_null:

Такие дела пишутся в баг-трекере соответствующего сайта разработчиков. Если сайта нет - на контактный email разработчиков. Если такового нет - пытаются сами залатать дыру. Если не могут - просто молчат об этом. А то, что вы сделали, под кое-что подпадает... могу здесь процитировать, если есть желание у кого-то увидеть.

N
На сайте с 06.05.2007
Offline
419
#4

Малацца, хорошо зделано. HIDE должен умереть как явление. Неужели он вам никогда не досаждал?

Сами посудите : форум сделан чтобы эту информацию до пользователей доносить, а хак из стандартного движка пытается в куче мест информацию вырезать. Разумеется, в любом хаке с подобным механизмом работы постоянно будут находить новые способы раскрытия информации.

Кнопка вызова админа ()
[Удален]
#5
mark2011:
Str256
А то, что вы сделали, под кое-что подпадает...

Дайте угадаю, вы говорить о самовольном модерировании форума, без полномочий? ох, это же не обо мне, а о вас.

Я показал багу, лишь по тому, что скажут баги нету, а вы просто занимаетесь черным пиаром.

root_null добавил 25.03.2011 в 16:49

netwind:
Малацца, хорошо зделано. HIDE должен умереть как явление. Неужели он вам никогда не досаждал?

Сами посудите : форум сделан чтобы эту информацию до пользователей доносить, а хак из стандартного движка пытается в куче мест информацию вырезать. Разумеется, в любом хаке с подобным механизмом работы постоянно будут находить новые способы раскрытия информации.

Но это не единственная дыра, в сети интернет нашел сайтец аntihide.ru (замените буква а, на английскую), админы говорят, что они пользуются не этой дырой. Хотя хз, посмотрим со временем.

P.s. сайт не мой, я просто пояснил, что бага не одна.

N
На сайте с 06.05.2007
Offline
419
#6

root_null, так я и пишу, что это не единственная дыра, а системная проблема хака HIDE.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий