VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Возникла проблема, оказывается ВБ не по МД5 шифрует, может и с ней но как-то по другому. Может кто знает технологию как он получает пароль, который ложит уже в базу. Необходимо просто адаптировать с другими скриптами, а тут такая фишка (((
includes\functions_login.php
функция verify_authentication назвается..
zМарковка направление задаёт.. двигаемся самостоятельно ;) так и надо учиться :Р
@SET_LES
Простоузер
Join Date: Nov 2005
Posts: 8
Reputation:
Novice 0
Репутация в разделе: 0
0
может немного разъясните, а то там засада - много непонятного ))) Мне бы просто алгоритм что на что умножилось и поделилось )) спасибо!
@sequence
На пенсии
Join Date: Aug 2005
Location: Сибирь
Posts: 269
Версия vB: 3.6.x
Reputation:
Гуру 430
Репутация в разделе: 376
0
хеш = md5 (md5(пароль) + salt)
salt - три случайных символа - хранятся в БД
@anonym666
Почти новичок
Join Date: Sep 2005
Posts: 689
Версия vB: 3.6.0
Reputation:
Knowing 240
Репутация в разделе: 124
0
а какая информация в кукиз храниться (что используеться для авторизации)
?
@Слава
Простоузер
Join Date: Oct 2005
Posts: 21
Reputation:
Novice 0
Репутация в разделе: 0
0
Ты пиши с какой системой интегрируешь?!Сразу могу сказать,что тебя встретит куча проблем с форумом и другой системой.Вылавливать будешь долго надо знать хорошо структуру форума(что, куда и где).Я сам проводил интеграцию 2х систем,пока глюки ещё вылавливаю и думаю буду долго вылавливать.
Я сам проводил интеграцию 2х систем,пока глюки ещё вылавливаю и думаю буду долго вылавливать.
Если самому изобретать велосипед то да.
А так можно наприммер подинклюдить functions.php functions_login.php и ездить на готовом
(в другом скрипте по сути тебе нужно использоать только сесиию остальное всё выкидывай и не знай проблем. Исключение правда бывает если там юзается в запросах JOIN таблицы юзеров но это тоже не смертельно. Альтернуть вобловскую нужными полями и поменять везде имя таблицы юзеров.)
@Слава
Простоузер
Join Date: Oct 2005
Posts: 21
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Originally Posted by vGhost
Если самому изобретать велосипед то да.
А так можно наприммер подинклюдить functions.php functions_login.php и ездить на готовом
Как у тебя все просто велосипед велосипеду рознь.Смотря ещё куда интегрировать, форум в другую систему или другую систему в форум.
На мой взгляд проще сливается phpbb,он сам простой и проблем меньше.Но сам выбрал vb из соображений безопасности.
Извиняюсь за небольшой офф,но что-то я не видел тем по безопаности?Или vb вообще не ломают?
Как у тебя все просто велосипед велосипеду рознь.Смотря ещё куда интегрировать, форум в другую систему или другую систему в форум.
Не люблю сложности
Хотя насчтё чего с чем а главное куда - согласен.
Quote:
Originally Posted by Слава
На мой взгляд проще сливается phpbb
Хех сравнил
Quote:
Originally Posted by Слава
Извиняюсь за небольшой офф,но что-то я не видел тем по безопаности?Или vb вообще не ломают?
Нашел одну тему
Ага нету ещё как есть, с августа уже вышло рц2, рц3, релиз 3.5.0, релиз 3.5.1, релиз 3.5.2.
Думаеш от нечего делатЬ?
Да загляни в баг трак у них на офф сайте там только в одной ветке 3.5 свыше 2к фиксов (ну хорошо пусть 850 реальных) Мало?
@zCarot
zМарковь
Хочет третью строчку =)
Join Date: May 2005
Location: Лольск
Posts: 2,883
Версия vB: 3.8.x
Reputation:
Гуру 7454
Репутация в разделе: 1223
0
Quote:
Originally Posted by vGhost
Да загляни в баг трак у них на офф сайте там только в одной ветке 3.5 свыше 2к фиксов (ну хорошо пусть 850 реальных) Мало?
большинство фиксов (95-97%) НЕ относятся к безопасности.. просто где-то ошиблись. Если же находят дырку, то правят и выходят новые версии с пометкой о заплатке. На самом деле их выходит не так много. Да и почти всегда это даёт вариант получения простых кукисов. Попасть в админку при этом всё равно намного (в десятки раз) сложнее, чем в IPB.. про phpBB вообще молчу