K.SpecTr это я парсер правил сегодня.

Все вернул назад. Поковыряю на харде еще.
Lemegeton
Mar 28 2005, 10:36
Aiwan: То есть!?!? Найдена и открытым текстом выложена в и-нет серьезная дырень в IPB!!! Можно, конечно, просто поболтать на этот счет...

Я хотел узнать, что-нибудь по этому поводу предпринято? Таким способом ДЕЙСТВИТЕЛЬНО любое ламо, еще зеленое, может пол-форума запороть.

Потом только SQL админом разгрести возможно будет.

И все пароли менять.

Может быть, и мне парочку печенюшек "одолжить"!? Будет как с Холод'ом!

Предлагаю это дело проверить. Если, конечно, есть такая необходимость и "дыра" еще не известна/не закрыта.
Кнопочка шкодная. Полезная. Пока не проверял. Не на ком. Самописная?
slavaz
Mar 28 2005, 14:47
QUOTE (Lemegeton @ Mar 28 2005, 11:36) |
То есть!?!? Найдена и открытым текстом выложена в и-нет серьезная дырень в IPB!!! Можно, конечно, просто поболтать на этот счет... crazy.gif Я хотел узнать, что-нибудь по этому поводу предпринято? Таким способом ДЕЙСТВИТЕЛЬНО любое ламо, еще зеленое, может пол-форума запороть. yes.gif Потом только SQL админом разгрести возможно будет. |
Aiwan Кстати, на новом сайте (если он утвердится) с новым движком не только форум ляжет - авторизация на сайте производится средствами форума...
Практика с такой авторизацией нормальная, а вот дыры IPB становятся уже предметом нервного дёргания...
Я полечил что нашел из статей. Многое было уже пофиксено, я ж новенький форум ковырял не сборку чужую. Так что не переживайте. И парсер я пофиксил мне ж Мео с Ранмой парсер ковыряли на кнопку NSS.
Взломать можно любой форум и код. Но не все это мгут, хвала мистре.
Не переживайте, держим руку на пульсе. Я думал просто может что то конкретное про нас...
QUOTE (Lemegeton @ Mar 28 2005, 13:36) |
Кнопочка шкодная. Полезная. Пока не проверял. Не на ком. Самописная? |
Не, я у буржуев нашел. Токма кривой он этот хак. И не работал в Мозиле с Оперой. Пришлось сутки убить на него. Но мне нравится!
Lemegeton
Mar 28 2005, 16:54
QUOTE (Aiwan @ Mar 28 2005, 16:18) |
Я полечил что нашел из статей. Многое было уже пофиксено, я ж новенький форум ковырял не сборку чужую. Так что не переживайте. И парсер я пофиксил мне ж Мео с Ранмой парсер ковыряли на кнопку NSS. Взломать можно любой форум и код. Но не все это мгут, хвала мистре. Не переживайте, держим руку на пульсе. |

Высшая школа администрирования!
QUOTE (Aiwan @ Mar 28 2005, 16:18) |
Не, я у буржуев нашел. Токма кривой он этот хак. И не работал в Мозиле с Оперой. Пришлось сутки убить на него. Но мне нравится! |
Ну, теперь, считай, самописная.

Да. Классно.
K.SpecTr
Mar 28 2005, 19:20
Вроде ошибок парсера больше нет, а вот авторизация пока все еще страдает, но я еще свои настройки перепроверю.
K.SpecTr странно, но никто не говорит кроме тебя об ошибках. Я тестил на опере, мозиле, ослике, на харде с яваскриптпанелью. Никаких ошибок

Ты на каком браузере?
QUOTE (Lemegeton @ Mar 28 2005, 19:54) |
Ну, теперь, считай, самописная. Да. Классно. |
Да ну!

Нет. Чужого не надо
Kondor
Mar 29 2005, 23:54
Aiwan А если не секрет, сколько стоит ваш сайт в месяц?
Kondor
Mar 30 2005, 23:47
Aiwan а почему у меня в подписи пишет что она очень большая, или лимит 50000 это не правда?
300 знаков. Просто некоторые пользователи стали всякую херь писать в подписи.
Salivin
Apr 1 2005, 11:26
Aiwan,мне кажется или "правила" устарели(ну и что,что туда никто не смотрит,вдруг

)
QUOTE |
В каждом посте есть кнопочка Report т.е., сообщить модератору о беспорядке в теме. Пользуйтесь, если модератор недоступен - отправляйте письмо мне на пейджер.
|
Где оно?
Согласен. Подправлю. А что нужна кнопка? Вставлю.
Salivin А помоему она не нужна, все равно никто не осмелится писать здесь на WRG! что-то плохое. К тому же всевидящее око наших модераторов не даст этого. Лично я ни разу не пользовался этой кнопкой, даже не пробовал.
Salivin
Apr 1 2005, 14:37
QUOTE (Aiwan @ Apr 1 2005, 12:00) |
А что нужна кнопка? Вставлю. |
Не помешала бы, на самом деле
QUOTE (Kondor @ Apr 1 2005, 13:24) |
все равно никто не осмелится писать здесь на WRG! что-то плохое |
ну почему сразу плохое?
Сообщить о спаме в теме, или еще о чем.
Нужна кнопка
Lex А зачем мне говорить что я спамлю
Salivin
Apr 1 2005, 18:55
QUOTE (Kondor @ Apr 1 2005, 17:39) |
А зачем мне говорить что я спамлю |
Не тебе,а модератору
Добавлено в [mergetime]1112371000[/mergetime] Кто-нить настучит
virus_found
Apr 1 2005, 19:07
Такая кнопка год назад ровно была ,точно .я ей пользовался раз 5 .и все - разным модерам (когда еще сам таковым не был) - и ото всех - ноль эмоций ,это так ,к слову
Salivin
Apr 1 2005, 20:30
Aiwan,как он работает?Пробовала в форуме по проклятию - Соло не получил ничего. И должны ли мы с Лексом получать?ИМХО,надо бы.
Ща потестю...
Добавлено в [mergetime]1112386470[/mergetime]
QUOTE |
Aiwan, Письмо отправлено от Aiwan через ссылку "Сообщить модератору". ------------------------------------------------ Тема: Форум и сайт ------------------------------------------------ Ссылка на сообщение: http://www.wrg.ru/forums/index.php?act=ST&...450entry33350 ------------------------------------------------ Письмо: Проверка кнопки. Раз раз . Одын Одын. ------------------------------------------------ С уважением, Администрация Город Мастеров.
http://www.wrg.ru/forums/index.php
|
Все пашет. Письмо идет на мыло! МОДЕРАТОРУ ТОГО ФОРУМА на котором мессага.
Добавлено в [mergetime]1112386543[/mergetime] QUOTE |
Aiwan, Письмо отправлено от Kondor через ссылку "Сообщить модератору". ------------------------------------------------ Тема: Форум и сайт ------------------------------------------------ Ссылка на сообщение: http://www.wrg.ru/forums/index.php?act=ST&...450entry34135 ------------------------------------------------ Письмо: Вот тебе проверка Salivin
------------------------------------------------ С уважением,
Администрация Город Мастеров. http://www.wrg.ru/forums/index.php
|
virus_found
Apr 1 2005, 23:18
На мыло то уже не так здорово

На ПМ было бы лучше ,но ничего ,и на том спасибо. Будем юзать
Salivin
Apr 1 2005, 23:24
QUOTE (Aiwan @ Apr 1 2005, 22:10) |
Письмо идет на мыло! МОДЕРАТОРУ ТОГО ФОРУМА на котором мессага |
Неудобно,ПМка была бы лучше,так и смысла особого нет,мыло никто постоянно не проверяет,а надо именно для мгновенного пересечения попыток спамить и т.д.но с другой стороны,у меня форума нету,значит ко мне вообще не относится.
Успокойтесь. Это не ко мне. Так задумано изначально.
MasterMage
Apr 3 2005, 12:01
Aiwan я уже видел такую штуку на одном форуме... Классная вещь... Мне нравится... Надо бы Ранме предложить.....
Ты получил мой Q-Private? Все прошло успешно?
Neverwinter Script Source |
Warning: Unknown modifier 39;/39; in /home/wrgru611/public_html/forums/sources/lib/post_parser.php on line 880 |
У кого еще ошибка такая выпадает? Дайте ссылки на пост. Мне надо узнать что за порядок знаков в нем и кодов...
Добавлено в [mergetime]1112617204[/mergetime]
CODE |
Warning: Unknown modifier '/' in /home/wrgru611/public_html/forums/sources/lib/post_parser.php on line 880 |
Вернее так...
Aiwan А че?Теперь нельзя свои аватары качать:( Жаль, я только хотел посмотреть что у меня есть:(Жаль,жаль,жаль
MasterMage
Apr 5 2005, 17:10
Айв, а как ты учился HTML кодам и скриптам Java? Такие книги продаются... Просто открыл страницу форума в Дримвивере, так кам все стилями, да и теги такие "ужасные"... Ничего не понял...
MasterMage учился просиживая задницу. Да я в принципе не силен в этом во всем.

Так, подредактировать, добавить, поправить. А написать мне не дано
Leon PRO
Apr 6 2005, 15:11
Айв, очень неудобная такая вещь.
Я скопировал блок текста, вставил в форму ответа, нажал QUOTE, и эта зараза просит меня вставить этот текст в открывшейся форме =(. Никак низя сделать, чтобы кнопа просто добавляла при ее нажании тэги в выделенный текст в форме ответа и все ?
Leon PRO 
!!!!!!!!
QUOTE |
Кнопки кодов Расширенный режим Нормальный режим
|
Поставь галочку НОРМАЛЬНЫЙ РЕЖИМ.
Ошибки... Вроде мне сюда: вместо " Новые сообщения" получила следующее:
QUOTE |
mySQL query error: SELECT id FROM ibf_search_results WHERE (member_id='762' OR ip_address='212.12.5.35') AND search_date > '1112810846'
mySQL error: Table '..wr' doesn't exist mySQL error code: Date: Wednesday 06th of April 2005 10:07:46 PM |
За один сеанс это было повторным обращением (случайно выбрала), т.е. новых сообщений вполне могло и не быть?
Elpis 
БОЛЬШОЕ мерси! Я думаю, это иногда от хостера зависит. Ведь посты хранятся не тут, а у него в базе данных. Вот иногда и выплывают такие ошибки. Или это часто так?
QUOTE (Aiwan @ Apr 6 2005, 22:36) |
Или это часто так? |
Нет, впервые. Но бывает, сегодня к примеру, не получается на сайт попасть - сервер не найден - хотя адрес правильный.
//Не знаю куда с этим, решусь спросить здесь: когда загружается страница то вместе с ней и определенные элементы (те же авы), нет ли способа обойти эти повторяющие загрузки одного и того же? Пусть бы эта "служебная информация" хранилась у меня на диске, а по мере надобности подключалась. Если вопрос излишне глуп - прошу извинить.
Жаль

Но это завист не от нас и не от нашего хостера. Это твой провайдер. Скорее на его пути где то обрыв в канале или перебой. Одни сайты грузятся другие нет.
MasterMage
Apr 7 2005, 20:10
Aiwan не скажи... я тоже один раз не смог попасть на форум...
QUOTE (Elpis @ Apr 6 2005, 23:04) |
//Не знаю куда с этим, решусь спросить здесь: когда загружается страница то вместе с ней и определенные элементы (те же авы), нет ли способа обойти эти повторяющие загрузки одного и того же? Пусть бы эта "служебная информация" хранилась у меня на диске, а по мере надобности подключалась. Если вопрос излишне глуп - прошу извинить. |
По идее сам браузер так и делает. Он смотрит, если такой файлик (аватарка) есть, то он ее не качает..вроде как.
ЗЫ: у меня на форуме авы и подписи отключены. А в браузере картинки.
Salivin
Apr 8 2005, 06:02
QUOTE (MasterMage @ Apr 7 2005, 20:10) |
Aiwan не скажи... я тоже один раз не смог попасть на форум... |
дык.тоже самое.У меня такое часто бывало.
MasterMage
Apr 8 2005, 12:40
QUOTE (Salivin @ Apr 8 2005, 06:02) |
дык.тоже самое.У меня такое часто бывало. |
хорошо, что сейчас все ок.... у меня по крайней мере
K.SpecTr
Apr 8 2005, 19:36
CODE |
Here is result of your request: Data transfer error: Broken pipe Probably the requested site doesn't answer or it timed out. Check the address or try again. Administrator ________________________________________ Generated by oops at cp1.agava.net:3128
|
А вот такое у меня впервые. Скоро начну коллекционировать глюки.
Приблизительно с 17.00 до 19.00 по Москве. И мои провайдеры не причем, ибо я с нескольких попробовал.
virus_found
Apr 8 2005, 19:59
QUOTE (K.SpecTr @ Apr 8 2005, 20:36) |
cp1.agava.net:3128 |
Ну если агава написано ,то при чем тут может быть твой пров?
У меня благо ..вообще никаких глюков похожих не бывало ..только если серв лежит ,то просто невозможно зайти и все ..
Lemegeton
Apr 8 2005, 20:12
Говорю, ТТЛ слишком маленький. Только вот, у кого - не понятно. Не похоже, что у провайдера КСпектр'а (

)
У меня тоже бывает. Пингую - 100% lost. Повышаю TTL - 50% доходят, как миленькие... Но то - пинг, а то - страничка...
З.Ы. Кодировка опять переглючила. Подправил.
Как у K.SpecTr?
У меня была похожая на анг. и на русском где-то в 18:30 по Москве. Картинку, sorry, не сохранила.
K.SpecTr
Apr 8 2005, 21:41
Не похожая, а точно такая же! Просто русскую часть я в пост не вставил.
Ну это не мои баги. Это возможно агава опять... Админы видно пиво пили
QUOTE (Aiwan @ Apr 9 2005, 05:30) |
У ког оеще было? |
В который раз... буквально несколько минут назад смог войти. Сайт висел ок. 40 минут. Вообще начал он у меня подвисать после закрытия на время (это когда тему восстанавливали удаленную). Сейчас регулярно подвисает иногда.
Кэр висел он и впавду. Но это хостер. Даже админпанель сайта была не доступна и фтп сервак, а это значит они круто влетели. Обычно что то одно но доступно так как на разных серверах находятся у них.
Что это?! Неубиваемые письма в ящике (удаляю их - показывает, что удалены, но при просмотре входящих/исходящих вновь отображает письма, можно их посмотреть и ответить). Одно письмо приходит 7-ой раз. Запарило его смотреть
Не показывает в обновленных темах новые посты. Никак. Решение: иду по ссылке на канале. Показывает что в онлайне люди, которых нет давно на канале.
Повешаться? Зарезаться?
Потри свой журнал посещений и потри все файлы в темпе у ИЕ.
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста,
нажмите сюда.