VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Люди в подписях ставят смайлик с адресом каким то странным и кто увидит этот смайлик у меня на форуме, им вылазит окно введите логин и пароль и логин с паролем уходит на тот адрес который в смайлике вписан, как запретить определеные слова вписывать в подпись, или как от этого избиватся вообще ?
Это XSS, данные, введенные в окошко отправляет в логи владельца. Созданно, чтобы пользователи вводили логин и пароль (для последующей кражи акков). Запретить можно только запретив изображения в подписи, а лучше баном таких пользователей.
@Masterius
Простоузер
Join Date: Apr 2009
Posts: 17
Версия vB: 3.8.x
Reputation:
Novice 1
Репутация в разделе: 1
0
Quote:
Originally Posted by MerK
Это XSS, данные, введенные в окошко отправляет в логи владельца. Созданно, чтобы пользователи вводили логин и пароль (для последующей кражи акков). Запретить можно только запретив изображения в подписи, а лучше баном таких пользователей.
[IMG] не вариант убирать так как другие пользователи этим пользуются, а бан не помогает у него динамика,уже 50 пользователей в бан кинул, может есть чтонить вроде запретить слова smile.gif в подписях или на форуме, ну и так далее
@MerK
Простоузер
Join Date: Aug 2008
Posts: 25
Версия vB: 3.8.0
Reputation:
Novice 1
Репутация в разделе: 1
0
Masterius, автоцензор > добавьте smile.gif
Но пользователь может переименовать файл из XSS, тогда не поможет
Quote:
Originally Posted by Masterius
а бан не помогает у него динамика
По диапозону
@Masterius
Простоузер
Join Date: Apr 2009
Posts: 17
Версия vB: 3.8.x
Reputation:
Novice 1
Репутация в разделе: 1
0
ну все автоцензор сделал, посмотрим что будет =) вопрос как щас найти поиском определеные слова в подписях у людей ? чтоб по удалять, а то я думаю что щас будут только новые слова заменятся на * а старые так и останутся.
лучше в цензор добавлять не название файла, а название домена снифера, не думаю что у крутого перца надется 50 доменов)) да и жалобу на домен можно написать, мол используется в сниферских целях