Strict Standards: Resource ID#33 used as offset, casting to integer (33) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#35 used as offset, casting to integer (35) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#36 used as offset, casting to integer (36) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Уязвимость Exbb 1.9.1
ТвойWeb » » ExBB - лучший форум на файлах » Уязвимость Exbb 1.9.1

Страниц (1): [1]
 

1. Shadow - 27 Февраля, 2006 - 23:50:11 - перейти к сообщению
Глюков несколько. Первый, как запретить регистрацию пользователя без ника? Постоянно возникает в списках пользователей, пустой пользователь без полей 1970 года рождения.
Второй, форум постоянно подвергается хак атакам.
На папку data стоят прова 777, какие файлы в этой папке необходимо перезаписывать, а какие нет?Чтобы форум нормально функционировал?
В папке дата есть файл allforums.php ,злоумышленник постоянно обнуляет этот файл ,из-за чего пропадают все темы с форума.
И еще в каждой ветке форума есть файл list.php.Права 777. У каждой ветки он свой. Злоумышленник постоянно обнуляет его, из-за чего пропадают сообщения в темах.
Вернее приобретают цифренно-буквенную бредовую форму.
Помогите, плисе...2 раза форум падал
Огорчение
У меня тоже кстати fedorovychperson регистрился, к вопросу о хакерах.

Кстатати, почитал насчет обнуления самопроизвольно этих файлов. Как глюка избежать, если это так? lib пропатченый стоит с этого сайта.
Хостинг платный.
Еще вопрос, как на админ центер пароль ставить?
B еще такое предложение, а можно сделать, чтобы list.php тоже бекапился для кажой ветки форума, a то allforums.php есть баккап, а если падает ветка, то увы нету...
А старый list.php часто не содержит тех тем что были...

2. ETC - 28 Февраля, 2006 - 05:49:47 - перейти к сообщению
Shadow пишет:
В папке дата есть файл allforums.php ,злоумышленник постоянно обнуляет этот файл ,из-за чего пропадают все темы с форума.

Нету никаких злоумышленников. Это из другой оперы.
3. Shadow - 28 Февраля, 2006 - 12:53:56 - перейти к сообщению
Да не важно, что делать-то?Растерялся
4. Анна - 28 Февраля, 2006 - 15:18:27 - перейти к сообщению
Shadow
1. Воспользоваться поиском.
Сходите пожалуйста в поиск по запросу "обнуление". Спасибо!
2. сменить хостинг
5. Shadow - 01 Марта, 2006 - 00:04:53 - перейти к сообщению
Насчет хостера , я думаю один из крупных хостеров majordomo никаким боком не имеет к глюку отношения. Мой сайт ломали , статистика упрямо показывает. Неправильная регистрация и все такое. И глюк с стиранием был в течении 5-ти месяцев только 2 раза. и стираласся не только allforums, а одновременно все list.php из всех веток, такого не бывает, или одно или другое...
Как можно сделать так, чтобы резирвировался в bak list.php из кажой ветки?
Сходил по ссылки, решения предложено не было. Надо , чтобы по кнопке из админки или ееще как,атоматически при записи, резирвировались файлы ,allforums.php и list.php...
И еще как запретить регистрацию юзера с пустым ником?
6. TvoyWeb - 15 Марта, 2006 - 14:44:35 - перейти к сообщению
Shadow
Пользователь с пустым ником не ригистрируется. Это обнуляется еще и файл пользователя.
бекап на list.php нет смысла делать, потому что при попытке открыть тему с нулевым list.php в бекап запишется ноль.
Постараюсь на днях выложить скрипт автоматическеого восстановления тем из админки.
7. Shadow - 02 Апреля, 2006 - 10:33:34 - перейти к сообщению
Есть продвижения по вышеописанным глюкам, удалось сделать систему восстановления тем из админки?
8. Анна - 02 Апреля, 2006 - 10:41:24 - перейти к сообщению

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0462]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33