Ну вот качайте
В архиве три файла:lib.php , setmembers.php и functions.php.
Файл lib.php взят из основного дистрибьютива форума и пропатчен от всех дырок которые я знаю.
Так же в нем подправлена функция атачей.
А именно:
1. Запрет на заливку файлов с расширением которого нет в списке (список:gif|jpg|bmp|png|jpeg|pjpeg|zip|rar|gz )
2. Запрет на закачку картинок размером больше чем 600*500 (в коде есть комментарии, так что легко сможете установить свои размеры)
3. При закачке картинки проверяется не только file type но и расширение (решает проблему описанную в этой теме)
4. Исправлен баг который проявлялся при замене атачча или удалении аттача из темы.
В файле setmembers.php в функции перезаписывающей параметры юзера (чем и воспользовались в данном случае) не было проверки на метод пришедших данных. Теперь эта проверка есть. И даже если удастся заэксплойтить что нить. то через этот файл уже ничего не получится сделать
В файле functions.php просто две функции: функция attach_upload() и ikoncode().
Это для тех кто уже сильно поиздевался над файлом lib.php и сможет сам вручную заменить эти функции или внести необходимые изменения.
Заливать на форум, если не править файлы вручную, нужно lib.php и setmembers.php.
Ну вроде все .
21. TvoyWeb - 13 Января, 2005 - 18:34:41 - перейти к сообщению
22. Владимир - 13 Января, 2005 - 19:19:10 - перейти к сообщению
Это я вовремя зашел. Как раз к раздаче.
TvoyWeb
Спасибо.
Это про таких как я. Сейчас займусь.
TvoyWeb
Спасибо.
Цитата:
для тех кто уже сильно поиздевался над файлом
Это про таких как я. Сейчас займусь.
23. Alone - 13 Января, 2005 - 23:50:23 - перейти к сообщению
TvoyWeb
Да, вот не думал как-то об этом. А, честно говоря - слышал краем уха, что это возможно, но не думал, что будет у меня...
Спасибо.
Да, вот не думал как-то об этом. А, честно говоря - слышал краем уха, что это возможно, но не думал, что будет у меня...
Спасибо.
24. TvoyWeb - 14 Января, 2005 - 02:02:59 - перейти к сообщению
2ALL
Вобщем так. Для пущего удобства в те изменения, что уже были сделаны, добавил возможность через админку указывать размеры картинки разрешенные к аплоаду.
Думаю так будет намного удобнее.
Из прикрепленного архива на форум надо загружать все файлы, если только, как уже говорил выше, вы сами не копались уже в файле lib.php.
Для тех кто покопался, в архиве все тот же файл functions.php.
После того как загрузите все файлы, откройте файл data/boardinfo.php и в самый низ, сразу за строкой
допишите две строчки
Далее заходим в админку, в раздел "Безопасность" и видим там два поля для ширины и высоты картинки.
Вот и все.
Да и еще..... на днях, возможно уже завтра, будет архив с ExBB Plus.
ExBB Plus - это тот же форум, но уже с предустановленными модами.
В этом варианте есть возможность отключать, редактировать те или иные моды через админку. Так же в этом варианте будут пофиксены все известные мне баги и глюки форума. Так что кому надо следите за новостями.
Вобщем так. Для пущего удобства в те изменения, что уже были сделаны, добавил возможность через админку указывать размеры картинки разрешенные к аплоаду.
Думаю так будет намного удобнее.
Из прикрепленного архива на форум надо загружать все файлы, если только, как уже говорил выше, вы сами не копались уже в файле lib.php.
Для тех кто покопался, в архиве все тот же файл functions.php.
После того как загрузите все файлы, откройте файл data/boardinfo.php и в самый низ, сразу за строкой
CODE:
$exbb['show_img'] = 1;
допишите две строчки
CODE:
$exbb['img_width'] = 550;
$exbb['img_height'] = 500;
$exbb['img_height'] = 500;
Далее заходим в админку, в раздел "Безопасность" и видим там два поля для ширины и высоты картинки.
Вот и все.
Да и еще..... на днях, возможно уже завтра, будет архив с ExBB Plus.
ExBB Plus - это тот же форум, но уже с предустановленными модами.
В этом варианте есть возможность отключать, редактировать те или иные моды через админку. Так же в этом варианте будут пофиксены все известные мне баги и глюки форума. Так что кому надо следите за новостями.
25. Mazej - 14 Января, 2005 - 02:21:20 - перейти к сообщению
TwoyWeb ! Хорошая вещь, очень хорошая, вот ещё бы при загрузке картинка уменьшалась, а при клике увеличивалась!\n\n(Добавление)
TvoyWeb я тебя не понял, просто добавить в boardinfo.php код?
Если так, то у меня не появилосб ничего в Админцентре-->"Безопасность"
Цитата:
Вобщем так. Для пущего удобства в те изменения, что уже были сделаны, добавил возможность через админку указывать размеры картинки разрешенные к аплоаду.
TvoyWeb я тебя не понял, просто добавить в boardinfo.php код?
CODE:
$exbb['img_width'] = 550;
$exbb['img_height'] = 500;
$exbb['img_height'] = 500;
Если так, то у меня не появилосб ничего в Админцентре-->"Безопасность"
26. TvoyWeb - 14 Января, 2005 - 06:47:58 - перейти к сообщению
Вот млин...... архив то забыл прикрепить
Вот из этого архива всме надо залить на форум, кроме functions.php .
Ну ниче ..... бывает....
Вот из этого архива всме надо залить на форум, кроме functions.php .
Ну ниче ..... бывает....
27. Alone - 14 Января, 2005 - 08:12:03 - перейти к сообщению
А вверху тогда что за архив (через 4 поста)? Это не тот? Нужно перезалить?
28. TvoyWeb - 14 Января, 2005 - 12:12:40 - перейти к сообщению
Alone
Это самый первый. Счас удалю его.
Качайте последний.
Это самый первый. Счас удалю его.
Качайте последний.
29. Alone - 14 Января, 2005 - 13:15:20 - перейти к сообщению
Понял. (немного пъяный) но соображаю немного.
Всех с Новым Годом!\n\n(Добавление)
Всех с Новым Годом!\n\n(Добавление)
30. Тим Келли - 14 Января, 2005 - 16:19:16 - перейти к сообщению
TvoyWeb пишет:
Качайте последний.
Спасибо, добрый TvoyWeb