Перейти к контенту

Советы по безопасности форумов и ресурса в целом


Рекомендуемые сообщения

Сразу перечислю типы модификаций, для форумов, которые могут быть потенциально уязвимы:

все, что добавляют новые BB коды

А про это можно поподробней? Как исправлять такие косяки?

 

Например тег таблиц, который сейчас в модификациях в разработке, можно записать так что таблицы самого форума исковеркаются.

И тег предупреждения (хоть он и модераторский) можно записать так, что полезет левый html на страницу, что не есть гуд.

Ссылка на комментарий
Поделиться на других сайтах

Чтобы исправить косяк - надо иметь прямые руки или долго мучать автора модификации.
Ссылка на комментарий
Поделиться на других сайтах

Чтобы исправить косяк - надо иметь прямые руки или долго мучать автора модификации.
А если без членовредительства. Руководста применительно к файлу post_parser нигде нет?
Ссылка на комментарий
Поделиться на других сайтах

А если без членовредительства. Руководста применительно к файлу post_parser нигде нет?

А он Вам не поможет. Тут нужно регулярки знать. Знание регулярок - лучшее руководство к post_parser.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.