Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#23 used as offset, casting to integer (23) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Взломан форум [3]
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (4): « 1 2 [3] 4 » 

> Описание: хотя ставились все обновления
Plextor
Отправлено: 04 Апреля, 2005 - 03:21:45
Post Id



Junior Member


Покинул форум
Сообщений всего: 80
Дата рег-ции: Февр. 2005  

Карма 0




После установки лекарства никакую картинку, даже самую скромную по размерам не удаётся пришпилить.
ЗЫ
Alone пишет:
Кстати год регистрации был точно такой же 1970.
Это, кажись, по тому что начало отсчёта от 1.1.1970.
 
 Top
Cyber-Cat
Отправлено: 04 Апреля, 2005 - 03:44:48
Post Id



Advanced Member


Покинул форум
Сообщений всего: 434
Дата рег-ции: Март 2005  
Откуда: From CyberLand

Карма 0




Ребятки! а я не помню, все ли я дыры закрыл на своем форуме...?
Как нить можно проверить ? Подмигивание
 
 Top
Владимир
Отправлено: 04 Апреля, 2005 - 03:53:41
Post Id


Advanced Member


Покинул форум
Сообщений всего: 417
Дата рег-ции: Дек. 2004  
Откуда: Санкт-Петербург

Карма 0




Alone
Функция то та же.
Цитата:
[color='z=]'style='background:url(javascript:location.href=
"http://www.мойсайт.ru/forum/setmembers.php?
action=edit_user...

Сообщение - это чтобы ты наверняка ткнул в ссылку.
Я себе изменил название edit_user на другое. Так проще. Подмигивание
 
 Top
Alone
Отправлено: 04 Апреля, 2005 - 03:58:51
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




А вообще можно сделать так, чтобы конкретно выложить всё что правится и на что??? Т.е. чисто участки кода которые правятся и потом выкладывать эти изменения в там же духе.
Можно новый топик для этого открыть.

Просто менять один файл на другой это сложно, т.к. уже там что-то своё добавлено - и приходится голову ломать, чтобы вспомнить. \n\n(Добавление)
Владимир пишет:
Я себе изменил название edit_user на другое. Так проще.

Напиши поконретнее как это делать?
 
 Top
TvoyWeb Администратор
Отправлено: 04 Апреля, 2005 - 04:57:15
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Plextor
Ну так ты пропатчил?
А картинки какие не грузятся? Поконкретнее.
Plextor пишет:
Вот в точности этот код:

А ну так здесь между открывающим и закрывающим тегом size нет ничего, поэтому скрипт и не обработал его и выдал такое сообщение.
В скрипте есть условие что между тегами должен быть хоть один знак! А иначе зачем вставлять эти теги?!
Владимир пишет:
Я себе изменил название edit_user на другое.

Можно и так. Хотя лучше поставить проверку на метод отправки данных в скрипт.
Дырка эта открыта только потому, что в скрипте нет проверки на метод отпарвленных данных!!!
Если бы стояла проверка то, во всяком случае, поднять права было бы невозможно!
В фулл моде эта проверка есть.
Для остальных могу посоветовать вставить проверку. Для этого откройте setmembers.php и найдите такой код:
CODE:
if ($vars['checkaction'] == 'yes') {

Сразу после него вставьте этот код:
CODE:
if ($_SERVER['REQUEST_METHOD'] !='POST'){
error($lang['Main_msg'],$lang['Correct_post'],'',0);
exit();
}
 
 Top
Plextor
Отправлено: 04 Апреля, 2005 - 08:55:43
Post Id



Junior Member


Покинул форум
Сообщений всего: 80
Дата рег-ции: Февр. 2005  

Карма 0




Не грузятся на сервер никакие файлы вообще Нет Огорчение
 
 Top
TvoyWeb Администратор
Отправлено: 04 Апреля, 2005 - 10:15:40
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Plextor
Ну даже не знаю что сказать. Надо знать что делал конкретно. Может стоит сделать откат назад до того времени как все грузилось.
 
 Top
Владимир
Отправлено: 04 Апреля, 2005 - 10:18:14
Post Id


Advanced Member


Покинул форум
Сообщений всего: 417
Дата рег-ции: Дек. 2004  
Откуда: Санкт-Петербург

Карма 0




Alone
Так как TvoyWeb написал - правильнее т.к. подходит для общего случая, а не для конкретного форума.
Цитата:
в setmembers.php edit_user исправить на edit_user_что_нибудь_еще в двух местах
Я не знаю что тебе еще добавить... Идея в том что функция edit_user будет называться по-другому и тот кто захочет её использовать должен сначала узнать как она называется именно у тебя. А это уже гораздо сложнее чем по архиву с форумом полазить...
 
 Top
Alone
Отправлено: 04 Апреля, 2005 - 10:47:27
Post Id



Super Member


Покинул форум
Сообщений всего: 2393
Дата рег-ции: Дек. 2004  

Карма 8




Владимир

Т.е. изменить 'edit_user' в setmembers.php например на 'edit_user123'
И потом изменить: admin/edit_user.tpl на admin/edit_user123.tpl

Тогда ещё строчку: include('./admin/edit_user.tpl'Подмигивание;
Надо менять на include('./admin/edit_user123.tpl'Подмигивание;
Так?
???
Но тогда в папку admin надо кидать .htacсess
 
 Top
Владимир
Отправлено: 04 Апреля, 2005 - 11:01:21
Post Id


Advanced Member


Покинул форум
Сообщений всего: 417
Дата рег-ции: Дек. 2004  
Откуда: Санкт-Петербург

Карма 0




Alone
Не так. Зачем тебе трогать .tpl ? Это только оформление.
Только в двух местах: Строчки 30 и 61. 'edit_user' на 'edit_user123'
И все.
Он(Гость твой) же лезет только в setmembers.php
 
 Top
Страниц (4): « 1 2 [3] 4 »
Сейчас эту тему просматривают: 7 (гостей: 7, зарегистрированных: 0, скрытых: 0)
« ExBB - лучший форум на файлах »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0488]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33