-KOT- Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 обратите внимание что когда я кликаю по ссылке http://test.exiles.ru/index.php?showtopic=...eaded&pid=4 Я как бы читаю топик номер 3 - в настройках которого маска доступа позваляет читать топик гостям, но при этом через pid=4 я загружаю пост из топика http://test.exiles.ru/index.php?showtopic=4 в настройках которого маска доступа позволяет читать только админам, при этом форум защищен паролем. Я пытаюсь объяснить что таким образом человек через разрешенные масками форумы может меняя pid читать сообщения из форумов которые ему не положено посещать. Ссылка на комментарий Поделиться на других сайтах Прочее
zverenok Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 ......хм, уважаемые, а кто может это грамотно прокомментировать? Ссылка на комментарий Поделиться на других сайтах Прочее
FatCat Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 Проверил на 1.3, там этого нет.Там есть более приятная фича: если в разных подфорумах используются разные скины, можно открыть топик в скине другого подфорума:index.php?act=ST&f=2&t=999 - будет открыт топик с идом 999 в скине форума с идом 2.Очень полезная фича.Например, гостевая книга - http://vesvalo.net/index.php?showtopic=6Нужно модератору отредактировать - вот она: http://vesvalo.net/index.php?act=ST&f=2&t=6 Ссылка на комментарий Поделиться на других сайтах Прочее
-KOT- Опубликовано 9 Августа 2006 Автор Жалоба Поделиться Опубликовано 9 Августа 2006 короче просто меняя Pidhttp://test.exiles.ru/index.php?showtopic=...eaded&pid=1http://test.exiles.ru/index.php?showtopic=...eaded&pid=2http://test.exiles.ru/index.php?showtopic=...eaded&pid=3http://test.exiles.ru/index.php?showtopic=...eaded&pid=4 Ты можешь выдергивать любое сообщение из базы при этом у тебя маска форума который позволяет читать гоятм и ты все видишь. Пытаюсь на фоиц сайте донести эту же информацию. Но либо мой английский так плох, липо комуто просто не интересна эта тема. http://forums.invisionpower.com/index.php?...mp;bug_cat_id=5 Ссылка на комментарий Поделиться на других сайтах Прочее
FatCat Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 короче просто меняя PidСейчас опробовал на локалхосте на 2.17 сделал категорию с доступом только админам, в ней форум с доступом только админам, и в нем открыл топик. Зашел гостем.test4.ru/index.php?showtopic=1 - топик в открытом разделе виден.test4.ru/index.php?showtopic=2 - просит пароль.test4.ru/index.php?showtopic=1&mode=threaded&pid=2 - показывает топик в открытом разделе. Ты ничего с доступами у себя не намудрил? Ссылка на комментарий Поделиться на других сайтах Прочее
AVol Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 Работает! На 2.1.7 Тоже! Дествует так:?showtopic=<топик_свободный_для_просмотра>&mode=threaded&pid=<номер_поста_который_хотим_посмотреть> Ссылка на комментарий Поделиться на других сайтах Прочее
.silent Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 да уж, прикольно. даже тут работает.правда эти pid поискать еще надо... Ссылка на комментарий Поделиться на других сайтах Прочее
AVol Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 Проверял - немног покрутил и попал на сообщения, которые поиском для пользователя, от которого они написанны, не отображаются (сообщение из клиентского раздела)... Нада затыкать какнибуть.... Ссылка на комментарий Поделиться на других сайтах Прочее
Song Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 Здесь не работает вроде как... Ссылка на комментарий Поделиться на других сайтах Прочее
yarweb Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 2.0.x прокатывает...Определенно бага надо с бубном поколдовать... http://www.ibresource.ru/forums/index.php?...mode=linearplusТоже фигня вылезает...Или такhttp://www.ibresource.ru/forums/index.php?...123&p=12927По уму об ошибке должно сообщить... хотябы об "неправильном использовании одного из файлов форума" Ссылка на комментарий Поделиться на других сайтах Прочее
.silent Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 (изменено) да я Смайлу топик показал и пару примеров использования, люди уже соорудили защиту http://forums.invisionpower.com/index.php?...g_title_id=2162гляньте, там скрин из 2.2 прикольный, при просмотре профиля юзера, наверное не зря по pid'ам пошарил Изменено 9 Августа 2006 пользователем .silent Ссылка на комментарий Поделиться на других сайтах Прочее
yarweb Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 Решение для 2.0.x: Открыть \sources\lib\topic_threaded.phpНайти: //+---------------------------------------------------------------- // Are we viewing Posts? //+---------------------------------------------------------------- $post_id = intval($ibforums->input['pid']);Ниже вставить: if($post_id && !in_array($post_id, $this->pids)) { $std->Error( array( LEVEL => 1, MSG => 'missing_files') ); } Ссылка на комментарий Поделиться на других сайтах Прочее
.silent Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 отпостся в багтреккере.под решением напиши "I'm russian too " клево будет Ссылка на комментарий Поделиться на других сайтах Прочее
Kuja Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 (изменено) Для 2.1.х тоже должно прокатить. Решенив вмсыле. Изменено 9 Августа 2006 пользователем Kuja Ссылка на комментарий Поделиться на других сайтах Прочее
yarweb Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 .silent, за славой не гонюсь ) лучше уж подписаться так: Первыйнах! Ссылка на комментарий Поделиться на других сайтах Прочее
.silent Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 не, читани багтреккер, поймешь прикол Ссылка на комментарий Поделиться на других сайтах Прочее
yarweb Опубликовано 9 Августа 2006 Жалоба Поделиться Опубликовано 9 Августа 2006 жжошь we are the most clever, it's a fact отписался Ссылка на комментарий Поделиться на других сайтах Прочее
-KOT- Опубликовано 10 Августа 2006 Автор Жалоба Поделиться Опубликовано 10 Августа 2006 Респект Ссылка на комментарий Поделиться на других сайтах Прочее
yarweb Опубликовано 10 Августа 2006 Жалоба Поделиться Опубликовано 10 Августа 2006 http://forums.invisionpower.com/index.php?...p;#entry1410406Официальный патчХотьбы поблагодарили... скопировали один в один ) Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения