Strict Standards: Resource ID#18 used as offset, casting to integer (18) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#24 used as offset, casting to integer (24) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#26 used as offset, casting to integer (26) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401

Strict Standards: Resource ID#27 used as offset, casting to integer (27) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/fm.class.php on line 401
ТвойWeb :: Глюки ExBB Full Mods [19]
ТвойWeb ТвойWeb
Качественный Европейский хостинг
Форум для чайников
 Чат на форуме      Помощь      Поиск      Пользователи


 Страниц (29): В начало « ... 15 16 17 18 [19] 20 21 22 23 ... » В конец    

> Без описания
SviMik Супермодератор
Отправлено: 23 Октября, 2005 - 09:04:52
Post Id



Где-то там...


Покинул форум
Сообщений всего: 3538
Дата рег-ции: Окт. 2004  
Откуда: Tallinn, Estonia

Карма 4




TvoyWeb
Странно, у всех открывается, у тебя нет.

Вот услышал как про одну багу говорили. Ничерта не понял, просто напишу цитату
Цитата:

exBB ваще как дырка
его даже на демаглаб обсуждали
ipb 2 ставьте
<...>
закройте дырку в Login.php и всё
нету дырок больше
а в exBB и php-include & Xss хотя не отрицаю что в ипб и в других тожа есть xss
ща скажу как закрыть
Login.php инклудит)

$mid = intval($std->my_get cookie(member_id));
$pid = $std->my_get cookie(pass_hash);
??
$mid = mysql_escape_string(intval($std->my_get cookie(member_id)));
$pid = mysql_escape_string($std->my_get cookie(pass_hash));

карочу
вот
?? - это значит на
кароч в Login php исчи

Что это было?
 
 Top
ETC Администратор
Отправлено: 23 Октября, 2005 - 09:45:28
Post Id



Flash-coder


Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003  
Откуда: TimeZero

Карма 26




Ну во-первых это не про exbb...
Потому что login.php в нём нет...
Ну вот насчёт того, что exbb - дырка - хз. И скорее всего речь шла об обычном exbb, не full mods последнем...

Не знаю, как дела у человека с хэкингом, а вот с русским явно проблемы...
 
 Top
ETC Администратор
Отправлено: 23 Октября, 2005 - 09:48:24
Post Id



Flash-coder


Покинул форум
Сообщений всего: 5275
Дата рег-ции: Дек. 2003  
Откуда: TimeZero

Карма 26




xss насколько я помню, подразумевается cross site scripting... Нет, xss это другое. Только вот xss в full mods прикрыт давно... Во всяком случае то, что нашли...
css тоже.
 
 Top
TvoyWeb Администратор
Отправлено: 23 Октября, 2005 - 09:58:40
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




SviMik пишет:
Странно, у всех открывается, у тебя нет.

Я не про форум говорил, я про адрес превью картинки.
http://ghst.sytes.net/forum/trum...c2f0d839967a.jpg
По идее должна открыться хотя бы рамка. А ничего не открывается, просто чистый лист. Вот об этом и говорил. Если время будет, давай вечером на канале решим это.
 
 Top
DrNets
Отправлено: 23 Октября, 2005 - 09:59:19
Post Id



Full Member


Покинул форум
Сообщений всего: 153
Дата рег-ции: Авг. 2004  
Откуда: Казахстан

Карма -1




практически все XSS в exbb ИМХО закрыли +
SviMik пишет:
mysql_escape_string
базы то в exbb нет
 
 Top
SviMik Супермодератор
Отправлено: 23 Октября, 2005 - 10:04:44
Post Id



Где-то там...


Покинул форум
Сообщений всего: 3538
Дата рег-ции: Окт. 2004  
Откуда: Tallinn, Estonia

Карма 4




TvoyWeb пишет:
Если время будет, давай вечером на канале решим это.

Я тебя там давно жду.
ETC
Его сглючило. Это он ExBB с Ipb перепутал. Лол. Улыбка
 
 Top
Валерий Администратор
Отправлено: 23 Октября, 2005 - 13:55:02
Post Id



Админ-3


Покинул форум
Сообщений всего: 2676
Дата рег-ции: Янв. 2005  
Откуда: Беларусь

Карма 16




Ребята, давайте остановимся и что-то придумаем с модом Дни рождения.
В версии Фул при включенном этом моде нельзя изменить профиль - пишет ошибка в правах.

Эта проблема не только у меня - см тему http://tvoyweb.ru/forums/topic.p...c=87&start=6
в самом конце

Может, кто-то сталкивался с этой проблемой и смог решить обходным путем?
Сколько я не крутил права - ноль эмоций.
 
 Top
TvoyWeb Администратор
Отправлено: 23 Октября, 2005 - 19:15:09
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Валерий
Права на запись на папку modules/имя модуля/data и НА ФАЙЛЫ ВНУТРИ ЭТИХ ПАПОК
Я же в тот день тебе сказал давай разберемся.
 
 Top
Владимир
Отправлено: 23 Октября, 2005 - 19:44:07
Post Id


Advanced Member


Покинул форум
Сообщений всего: 417
Дата рег-ции: Дек. 2004  
Откуда: Санкт-Петербург

Карма 0




TvoyWeb
Я сразу сказал - это не права.
У меня не было файла /modules/birstday/data/birstday_data.php
Валерий
Проверь наличие этого файла. В новом архиве он пустой, в старом было
CODE:
<?die;?>
Может это глюк менеджера FTP из-за размера файла в 0кб?
PS У меня все заработало.Язычок
 
 Top
TvoyWeb Администратор
Отправлено: 24 Октября, 2005 - 02:36:40
Post Id



Главный здесь


Покинул форум
Сообщений всего: 7072
Дата рег-ции: Нояб. 2003  
Откуда: Tashkent Uz

Карма 52




Владимир пишет:
PS У меня все заработало.

Так что ты сделал? Что-то я не совсем понял. Добавил в файл
CODE:
<?die;?>

?
 
 Top
Страниц (29): В начало « ... 15 16 17 18 [19] 20 21 22 23 ... » В конец
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0, скрытых: 0)
« ExBB Full Mods »


Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
 



Форум на AlfaSpace.NET


Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.041]     [ Gzipped ]



Notice: ob_end_flush(): failed to send buffer of ob_gzhandler (1) in /home/tvoyweb/domains/tvoyweb.ru/public_html/forums/include/page_tail.php on line 33