VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
DDeath тож самое тока па русски, как хСС где? какая блокировка?
@DDeath
Простоузер
Join Date: Dec 2006
Posts: 71
Reputation:
Novice 6
Репутация в разделе: 0
0
сории за нерусский)) XSS при бане пользователя в поле причина
@KaiKimera
Эксперт
Join Date: Apr 2007
Location: Dark Forest
Posts: 1,874
Версия vB: 3.8.x
Пол:
Reputation:
Professional 696
Репутация в разделе: 490
0
какая версия булки?
Пачиму я не в курсе?
У!
Уже в курсе
@DDeath
Простоузер
Join Date: Dec 2006
Posts: 71
Reputation:
Novice 6
Репутация в разделе: 0
0
Ну а как исправить то?
@Proff
Знаток
Join Date: Jan 2006
Location: Зимбабе...
Posts: 617
Версия vB: 3.8.7
Reputation:
Knowing 103
Репутация в разделе: 73
0
Quote:
Originally Posted by DDeath
Привет.... вот узнал о XSS в причине блокировке.... как можно это исправить?
дык, если не банить того не будет выдаваться сообщения и XSS )))))))))))))))))
@DDeath
Простоузер
Join Date: Dec 2006
Posts: 71
Reputation:
Novice 6
Репутация в разделе: 0
0
Proff, Умно))))
@KaiKimera
Эксперт
Join Date: Apr 2007
Location: Dark Forest
Posts: 1,874
Версия vB: 3.8.x
Пол:
Reputation:
Professional 696
Репутация в разделе: 490
0
Quote:
Originally Posted by DDeath
Ну а как исправить то?
Разрешать блокировку только доверенным людям.
Например, у меня вот такая иерархическая система на форуме.
1) Админ -- царь и бох )))
2) Супермодераторы (хранители города) -- могут банить, штрафовать, удалять оффтоп... Т.е. полные права для искоренения мудаков. (Костяк хранителей -- это проверенные люди, знакомые с не очень далёким умом в хакинге)
3) Модераторы -- юзеры, назначающиеся на определённый раздел с целью развития этого раздела и удаления оффтопа.
@DDeath
Простоузер
Join Date: Dec 2006
Posts: 71
Reputation:
Novice 6
Репутация в разделе: 0
0
idHypersonic, Ок спасибо...)
@asdasd
Простоузер
Join Date: Aug 2005
Posts: 9
Reputation:
Novice 0
Репутация в разделе: 0
0
А есть более деликатные методы, чем оставлять рабочую xss в админке?
Например где можна поставить фильтр? Просто чтобы понять, нужно очень много изучать в пхп файлах, может есть человек который уже розобрался?
Или же на первое время можна поставить ограничение на количество символов? Например до 10? Это никак не повлияет на правельную работу той части форума?
Сорри что пишу с этого акка, потому что регистрация была закрыта, а я на удачу подобрал логин и пароль, что было не очень сложно