Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#23 used as offset, casting to integer (23) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#25 used as offset, casting to integer (25) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Аватары(?)
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (1): [1]   

> Без описания
zik
Отправлено: 17 Ноября, 2005 - 03:22:54
Post Id



Newbie


Покинул форум
Сообщений всего: 7
Дата рег-ции: Нояб. 2005  

Карма 0




Есть ли такой мод чтобы можно было ставить на форум удалнные аватары? то есть просто даль линк на аву и она будер отображаться на форуме...

И ещё вопросто какой фаайл надо отредактировать, чтоб при нажатии на "отметить все форумы как прочитанные" отображалась ссылка не на помошь а на index?
 
 Top
ETC Администратор
Отправлено: 17 Ноября, 2005 - 05:04:17
Post Id



Flash-coder


Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003  
Откуда: TimeZero

Карма 26




Это небезопасно
 
 Top
SviMik Супермодератор
Отправлено: 17 Ноября, 2005 - 07:06:35
Post Id



Где-то там...


Покинул форум
Сообщений всего: 3538
Дата рег-ции: Окт. 2004  
Откуда: Tallinn, Estonia

Карма 4




ETC
На одном форуме так сделано. Расскажи, чем небезопасно Голливудская улыбка
 
 Top
ETC Администратор
Отправлено: 17 Ноября, 2005 - 09:09:46
Post Id



Flash-coder


Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003  
Откуда: TimeZero

Карма 26




SviMik
Тем, что во-первых, юзер может в аватаре поставить всё, что угодно... Второе - при большом желании, применив некоторый хак - взломать форум.
 
 Top
Леголегс Администратор
Отправлено: 17 Ноября, 2005 - 15:28:29
Post Id



JS-маньяк


Покинул форум
Сообщений всего: 2109
Дата рег-ции: Июль 2004  
Откуда: Липецк

Карма 17




ETC
А если запретить плохие урл? Хотя-бы кавычки зарезать
 
 Top
ETC Администратор
Отправлено: 17 Ноября, 2005 - 16:03:54
Post Id



Flash-coder


Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003  
Откуда: TimeZero

Карма 26




Ну это не спасёт от размещения произвольной картинки... к тому же с размерами тоже будет сложно...
 
 Top
SviMik Супермодератор
Отправлено: 17 Ноября, 2005 - 16:51:23
Post Id



Где-то там...


Покинул форум
Сообщений всего: 3538
Дата рег-ции: Окт. 2004  
Откуда: Tallinn, Estonia

Карма 4




Ну можно тогда сделать просто закачку аватары на форум не только с компа но и с адреса.
 
 Top
Терминатор01
Отправлено: 16 Июня, 2007 - 23:56:42
Post Id



Member


Покинул форум
Сообщений всего: 111
Дата рег-ции: Сент. 2006  

Карма -1




ETC пишет:
Тем, что во-первых, юзер может в аватаре поставить всё, что угодно... Второе - при большом желании, применив некоторый хак - взломать форум.

А в чём опасность произвольной картинки?

Я например сейчас переделываю профайл чтобы вместо AOL люди писали
свой собственный урл с аватаром. Ну а для безопасности поставлю
например впереди путь keep4u.ru.
Человек загружает свой аватар на сервер картинок (пусть они там следят за
безопасностью) а в профайле только пишет окончание закаченного рисунка.
Просто и со вкусом.
А все эти левые аватары и невозможность загрузить свой на бесплатный хостинг
отпадает.
Уже пробовал изменять файлы но пока не получилось избавиться от пути по умолчанию.

(Отредактировано автором: 16 Июня, 2007 - 23:57:22)

 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0, скрытых: 0)
« Моды, хаки, скины и дополнения »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
 



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0414]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33