Strict Standards: Resource ID#37 used as offset, casting to integer (37) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#39 used as offset, casting to integer (39) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#40 used as offset, casting to integer (40) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Версия для печати :: Глюки ExBB Full Mods [19]
ТвойWeb » » ExBB Full Mods » Глюки ExBB Full Mods

Страниц (29): В начало « ... 15 16 17 18 [19] 20 21 22 23 ... » В конец
 

181. SviMik - 23 Октября, 2005 - 09:04:52 - перейти к сообщению
TvoyWeb
Странно, у всех открывается, у тебя нет.

Вот услышал как про одну багу говорили. Ничерта не понял, просто напишу цитату
Цитата:

exBB ваще как дырка
его даже на демаглаб обсуждали
ipb 2 ставьте
<...>
закройте дырку в Login.php и всё
нету дырок больше
а в exBB и php-include & Xss хотя не отрицаю что в ипб и в других тожа есть xss
ща скажу как закрыть
Login.php инклудит)

$mid = intval($std->my_get cookie(member_id));
$pid = $std->my_get cookie(pass_hash);
??
$mid = mysql_escape_string(intval($std->my_get cookie(member_id)));
$pid = mysql_escape_string($std->my_get cookie(pass_hash));

карочу
вот
?? - это значит на
кароч в Login php исчи

Что это было?
182. ETC - 23 Октября, 2005 - 09:45:28 - перейти к сообщению
Ну во-первых это не про exbb...
Потому что login.php в нём нет...
Ну вот насчёт того, что exbb - дырка - хз. И скорее всего речь шла об обычном exbb, не full mods последнем...

Не знаю, как дела у человека с хэкингом, а вот с русским явно проблемы...
183. ETC - 23 Октября, 2005 - 09:48:24 - перейти к сообщению
xss насколько я помню, подразумевается cross site scripting... Нет, xss это другое. Только вот xss в full mods прикрыт давно... Во всяком случае то, что нашли...
css тоже.
184. TvoyWeb - 23 Октября, 2005 - 09:58:40 - перейти к сообщению
SviMik пишет:
Странно, у всех открывается, у тебя нет.

Я не про форум говорил, я про адрес превью картинки.
http://ghst.sytes.net/forum/trum...c2f0d839967a.jpg
По идее должна открыться хотя бы рамка. А ничего не открывается, просто чистый лист. Вот об этом и говорил. Если время будет, давай вечером на канале решим это.
185. DrNets - 23 Октября, 2005 - 09:59:19 - перейти к сообщению
практически все XSS в exbb ИМХО закрыли +
SviMik пишет:
mysql_escape_string
базы то в exbb нет
186. SviMik - 23 Октября, 2005 - 10:04:44 - перейти к сообщению
TvoyWeb пишет:
Если время будет, давай вечером на канале решим это.

Я тебя там давно жду.
ETC
Его сглючило. Это он ExBB с Ipb перепутал. Лол. Улыбка
187. Валерий - 23 Октября, 2005 - 13:55:02 - перейти к сообщению
Ребята, давайте остановимся и что-то придумаем с модом Дни рождения.
В версии Фул при включенном этом моде нельзя изменить профиль - пишет ошибка в правах.

Эта проблема не только у меня - см тему http://tvoyweb.ru/forums/topic.p...c=87&start=6
в самом конце

Может, кто-то сталкивался с этой проблемой и смог решить обходным путем?
Сколько я не крутил права - ноль эмоций.
188. TvoyWeb - 23 Октября, 2005 - 19:15:09 - перейти к сообщению
Валерий
Права на запись на папку modules/имя модуля/data и НА ФАЙЛЫ ВНУТРИ ЭТИХ ПАПОК
Я же в тот день тебе сказал давай разберемся.
189. Владимир - 23 Октября, 2005 - 19:44:07 - перейти к сообщению
TvoyWeb
Я сразу сказал - это не права.
У меня не было файла /modules/birstday/data/birstday_data.php
Валерий
Проверь наличие этого файла. В новом архиве он пустой, в старом было
CODE:
<?die;?>
Может это глюк менеджера FTP из-за размера файла в 0кб?
PS У меня все заработало.Язычок
190. TvoyWeb - 24 Октября, 2005 - 02:36:40 - перейти к сообщению
Владимир пишет:
PS У меня все заработало.

Так что ты сделал? Что-то я не совсем понял. Добавил в файл
CODE:
<?die;?>

?

Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0418]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33