Exalseer Опубликовано 28 Октября 2005 Жалоба Поделиться Опубликовано 28 Октября 2005 На хостере www.net.ru...Причем специально взяли 600 Мб - чтобы места на долго хватило... Ссылка на комментарий Поделиться на других сайтах Прочее
Mitos Опубликовано 28 Октября 2005 Жалоба Поделиться Опубликовано 28 Октября 2005 http://pure.www.net.ru/support/manual/website#cacheвот вам и ответ - безоопастность форума не при делах - виною кеширование хостера Ссылка на комментарий Поделиться на других сайтах Прочее
Exalseer Опубликовано 28 Октября 2005 Жалоба Поделиться Опубликовано 28 Октября 2005 omfg... Теперь на сколько я понял, только сносить и кидать на другой хост?Спасибо за помощь... Ато все нервы истрепал... Причем уже несколько форумов стоят (на нормальных РБК хостах) - и траблов никогда не было... Впервые... Ссылка на комментарий Поделиться на других сайтах Прочее
Mitos Опубликовано 28 Октября 2005 Жалоба Поделиться Опубликовано 28 Октября 2005 ну можно сначала помучать хостера - может и есть какой метод заставить вообще не кешировать форум Ссылка на комментарий Поделиться на других сайтах Прочее
Exalseer Опубликовано 28 Октября 2005 Жалоба Поделиться Опубликовано 28 Октября 2005 Как думаете - http://no-cache.ваш.домен/forums попробовать? Говорят поможет... результатами поделюсь... Теперь чертовски интересно... Ссылка на комментарий Поделиться на других сайтах Прочее
Mitos Опубликовано 28 Октября 2005 Жалоба Поделиться Опубликовано 28 Октября 2005 Как думаете - http://no-cache.ваш.домен/forums попробовать?только в качестве временно адреса (аля показать зазчику куюто феньку и т.п.). Как постоянный адрес форума я бы не использовал Ссылка на комментарий Поделиться на других сайтах Прочее
Exalseer Опубликовано 28 Октября 2005 Жалоба Поделиться Опубликовано 28 Октября 2005 Ok... Попробую... Ещё раз спасибо за помощь... Ссылка на комментарий Поделиться на других сайтах Прочее
yarweb Опубликовано 29 Октября 2005 Жалоба Поделиться Опубликовано 29 Октября 2005 На всех форумах не фильтруется такая комбинация, и на этом тоже [img=http://www.site.com/st[email][email protected][/email]images/phplogo.gif] Помогите!!! Ссылка на комментарий Поделиться на других сайтах Прочее
nafigator Опубликовано 30 Октября 2005 Жалоба Поделиться Опубликовано 30 Октября 2005 http://www.site.com/st%[email protected]%[email protected]%5B/email%5Dimages/phplogo.gif[1130681557:1130681608]Это проверка была. Ссылка на комментарий Поделиться на других сайтах Прочее
Zapon Опубликовано 31 Октября 2005 Жалоба Поделиться Опубликовано 31 Октября 2005 http://forum.antichat.ru/threadnav10399-1-10.html ктонить помогите от воттакой гадости избавится =([1130736440:1130738303]http://forum.antichat.ru/threadnav10399-1-10.html ктонить помогите от воттакой гадости избавится =(<{POST_SNAPBACK}> Ой звиняюсь, проверял на локалке в винде на Denwer работал... пошел на форум в linux... там не работало... не пойму почему.... хотя черт с ней, главное там где нада не пашет Ссылка на комментарий Поделиться на других сайтах Прочее
brat Опубликовано 31 Октября 2005 Жалоба Поделиться Опубликовано 31 Октября 2005 http://forum.antichat.ru/threadnav10399-1-10.html ктонить помогите от воттакой гадости избавится =( У меня это не проходит на форуме, стоят все известные заплатки. версия 2.0.3 Ссылка на комментарий Поделиться на других сайтах Прочее
Archon7th Опубликовано 2 Ноября 2005 Жалоба Поделиться Опубликовано 2 Ноября 2005 ... незнаю что это такое и откуда это выкопали, факт что под 1.3.1ф патченой это не пашет ... ... но вот для 2.х подумайте на досуге что касаеться http://forum.antichat.ru/threadnav10399-1-10.html ... вроде не работает ... но еще проверю ...[1130928060:1130936399]Всё проверил:... на ipb 1.3.1f не работает (стоят все патчи взятые отсюда) Ссылка на комментарий Поделиться на других сайтах Прочее
sanches36 Опубликовано 2 Ноября 2005 Жалоба Поделиться Опубликовано 2 Ноября 2005 Попробывал у себя на 2.0.3, не пашет Ссылка на комментарий Поделиться на других сайтах Прочее
toha Опубликовано 2 Ноября 2005 Жалоба Поделиться Опубликовано 2 Ноября 2005 Цитата(Archon7th @ 2.11.2005, 15:59)незнаю что это такое и откуда это выкопали, факт что под 1.3.1ф патченой это не пашет ... ... но вот для 2.х подумайте на досугечуть не так.....если точнее, то такнасчет патчей.....в 1.3 есть возможность, в 2.х.х - без понятия.....а лучший способ латания - поставить оперу или же отключить половину тегов =) Ссылка на комментарий Поделиться на других сайтах Прочее
romav Опубликовано 3 Ноября 2005 Жалоба Поделиться Опубликовано 3 Ноября 2005 Вопрос решен. Удалить. Ссылка на комментарий Поделиться на других сайтах Прочее
AcularisInfernum Опубликовано 3 Ноября 2005 Жалоба Поделиться Опубликовано 3 Ноября 2005 На всех форумах не фильтруется такая комбинация, и на этом тоже [img=http://www.site.com/st[email][email protected][/email]images/phplogo.gif] Помогите!!!<{POST_SNAPBACK}> Комбинация лишена смысла. По крайней мере для моего осмысления. Ссылка на комментарий Поделиться на других сайтах Прочее
-winux- Опубликовано 4 Ноября 2005 Жалоба Поделиться Опубликовано 4 Ноября 2005 Уважаемые, а у меня что-то и на ослике сабж не работает (сам я его не юзаю. Вот решил проверить) и на чистом форуме проверил.Не забываем что баг нашел товарися Вайтжордан. Я думаю Вы мало представляете кто он? Вообщем лучше с ним не связыватья это точно. То что он псих тоже ясно. XSS зараза ищет хорошо.Вполне возможно что он стебается над всем иннетом или у меня ИЕ такой хороший)) Ссылка на комментарий Поделиться на других сайтах Прочее
VeveshniK Опубликовано 5 Ноября 2005 Жалоба Поделиться Опубликовано 5 Ноября 2005 Ставил "Заплатки" ... перестало работать [ I M G ] http:// ....[ / I M G ]Выводит текст : [i M G] http:// ..... [/ I M G]Версия форума 1.3.1 подскажите плз вариант решения ... Ссылка на комментарий Поделиться на других сайтах Прочее
*SHADOW* Опубликовано 5 Ноября 2005 Жалоба Поделиться Опубликовано 5 Ноября 2005 (изменено) У меня на 2.04 с установленным патчем безопасности (ссылка в певром посте)Прошла комбинация на форуме. После этого, удалил всех админов.Кто нибудь поможет?У вас тоже проходит, только вот за что она отвечает? Проблема. Изменено 5 Ноября 2005 пользователем *SHADOW* Ссылка на комментарий Поделиться на других сайтах Прочее
nafigator Опубликовано 5 Ноября 2005 Жалоба Поделиться Опубликовано 5 Ноября 2005 Ставил "Заплатки" ... перестало работать [ I M G ] http:// ....[ / I M G ]Выводит текст : [i M G] http:// ..... [/ I M G]Версия форума 1.3.1 подскажите плз вариант решения ...<{POST_SNAPBACK}>Перепиши парсер тэга [ i m g ]. Возьми правильный вариант из дистрибутива 2.0.4. Ссылка на комментарий Поделиться на других сайтах Прочее
sanches36 Опубликовано 5 Ноября 2005 Жалоба Поделиться Опубликовано 5 Ноября 2005 От этого есть что нить http://damagelab.org/index.php?showtopic=5...indpost&p=22354 Ссылка на комментарий Поделиться на других сайтах Прочее
Armis Опубликовано 5 Ноября 2005 Жалоба Поделиться Опубликовано 5 Ноября 2005 sanches36, меня вчера ломанули. Заплатки искать не стал, в срочном порядке обновился на 2.1.2 , хоть и страшно было Ссылка на комментарий Поделиться на других сайтах Прочее
sanches36 Опубликовано 5 Ноября 2005 Жалоба Поделиться Опубликовано 5 Ноября 2005 Ломанули именно этим XSS?[1131222711:1131222803]Но все же, как обезопасить себя от этого. Теперь юзаю только оперу, и админам своим сказал тоже юзать. Ссылка на комментарий Поделиться на других сайтах Прочее
Armis Опубликовано 5 Ноября 2005 Жалоба Поделиться Опубликовано 5 Ноября 2005 не именно этим, но принцип тот же Ссылка на комментарий Поделиться на других сайтах Прочее
sanches36 Опубликовано 5 Ноября 2005 Жалоба Поделиться Опубликовано 5 Ноября 2005 Так, если подумать, то Опера, единственный выход, пока Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения