siv1987

siv1987
Рейтинг
427
Регистрация
02.04.2009
SEOCondition:
работает, уважаемый Аватары со сторонним кодом заливаются, как по маслу, я об этом говорил уже, но можете спросить непосредственно у хацкера.

Там вообще всё заливается, другое дело, что такой файл либо удалится если вернет ошибку при обработки, либо удалится после обработки. Куда интереснее каким образом код из файла исполняется.

SEOCondition:
И про правильную настройку сервера говорил - но тут же всякие se_noob'ы всё знают, куда мне.

Да вы прямо КЭП.

SEOCondition:
P.S: кто там кричал, что я не прав? Читайте ответы взломщика

О чем? И в чем вы были "правы"?

SEOCondition:
Не сказал бы, что патч очень корректный.

В патче принудительно обрабатываются гифки через gd, а что вы предлагаете взамен "своими силами"?

tehApocalypse:
Кстати, товарищи, прошу заметить один момент. Дыра не работала ни на одном из проектов разработчика движка, celsoft. Это значит только одно - он сам делает дырки в движке.

Может быть там были старые версии?.. Я так понимаю в ранних версиях сей баг не работает?

drop:
Либо ждать очередной метод исправления, либо же приодеться смирится с этим или сидеть без патча =(

Ну вы можете себе вернуть upload.class.php обратно, гифки будут работать только в закрепленных файлов. Либо юзать сторонние фотохостинги.

drop:
Пардон за вопрос.. но кроме аватаров и в постах теперь нет анимации (гифки-приколы к примеру)? (в новых публикациях после патча, в старых публикациях остались)
Или я не правильно пропатчился? Если все же так, то меня это совсем не устраивает

Похоже что так, они поправили класс загрузки изображений.

tehApocalypse:
денег не особо много.

Да ну не прибедняйся tehApocalypse, одну килобаксов точно должен был срубить.))

tehApocalypse:
Задавайте свои вопросы, отвечу.

tehApocalypse, каким образом двиг исполняет гифку? И что почему именно "pm"?

Должно перекидывать... Покажите весь htaccess что-ли

SEOCondition:
С аватарками - это ж баян-баянский, в паблике эта информация сколько лежала (см. ачат).

Да ну, а можно ссылку где этот "баян" раскрыт, описан и тд? желательно на конкретный пост (где там, на ачат).

pipez:
когда открыт исходник хэши можно быстро подобрать по словарю если пароль не сложный

Можно, если там qwerty и остальное в подобном роде, никто не спорит.

Всего: 6568