Перейти к контенту
  • 0

Прямые ссылки вместо опций модератора


dj-avtosh

Вопрос

Рекомендуемые сообщения

  • 0
Если бы вы внимательнее смотрели на форму, то увидели бы там ещё один параметр: auth_key. При некоторых операциях он проверяется. Генерируется функцией с созвучным названием в ipsclass.php
Ссылка на комментарий
Поделиться на других сайтах

  • 0

Точно также, как вы "срастили" номер топика и поста в

http://forum.домен.ру/index.php?CODE=02&act=Mod&f=фид_темы&t=номер_топика&st=страница

 

P.S. Функцию можно не вызывать, а использовать переменную $this->ipsclass->md5_check

Ссылка на комментарий
Поделиться на других сайтах

  • 0
http://forum.домен.ру/index.php?CODE=03&act=Mod&f=фид_темы&t=номер_топика&st=страница&auth_key=большой_страшный_хеш

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Там есть защита на многие функции. Там стоит условие на POST. Можно его закомментить и всё.
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Ну вот, взял и всё рассказал, теперь совсем думать не придётся :D
Ссылка на комментарий
Поделиться на других сайтах

  • 0
Ну почему всё? :D Ещё ж найти его надо ;)

Это уже клиника :) В головном файле всего одна проверка :)

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.