VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Группы зарегеных пользователей получила права заливать аватары вплоть до размеров
А это случайно не фотография? Может быть это не аватар?
хрюк
Гость
Posts: n/a
Есть такой баг
Действительно, можно обмануть скрипт. Где-то была у меня картинка(аватар) с форума Наруто. Найду - скину, попробуете у себя)
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,712
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 3212
0
Quote:
Originally Posted by TAIFUN
Действительно, можно обмануть скрипт.
практически не реально
при заливке картинки, проверяется не только ее расширение, но и остальное инфо функцией getimagesize($image);
результат работы функции возвращает массив данных об изображении, пример:
PHP Code:
$imagedata = getimagesize($vbulletin->GPC['upload']['tmp_name']);
$imginfo['width'] = $imagedata[0]; // размер по ширине
$imginfo['height'] = $imagedata[1]; // размер по высоте
$imginfo['numericaltype'] = $imagedata[2]; // тип изображения (1=gif, 2=jpeg, 3=png, 6=bmp) и т.д...
$imginfo['width_height'] = $imagedata[3]; // ширина/высота => width="xxx" height="yyy"
$imginfo['bits'] = $imagedata[bits];
$imginfo['channels'] = $imagedata[channels];
$imginfo['mime'] = $imagedata[mime]; // mime тип изображения => image/jpeg(gif/png/bmp....)
хрюк
Гость
Posts: n/a
kerk, ко мне стучался один человек с этой проблемой, я лично исправить ее не смог.
Несколько юзеров в группе N ставили себе аватары размером, например 300Х300 в то время когда для этой группы разрешения были 100Х100 15кб
Вроде как в фотошопе мудрили с пикчей сжигая пиксели. Найду картинку - попробуешь.
Помню, был ещё вопрос, но мы с Гуглем что-то не нашли его... суть вопроса была такая же: один юзер залил себе огромный аватар, хотя у всех групп железно стояло ограничение. Потом, правда, оказалось, что у юзера доп.группа была супермодер, он себе аватар не через кабинет, а через модерку залил (дело было на 3.6)))
aressto, вся группа зареганных, или только отдельные юзера?
Quote:
Originally Posted by aressto
проверил все другие группы, предыдущие (гость и активация по мылу) - там тоже все строго
А не-предыдущие? Если отдельные юзера, не состоят ли они в каких-то доп.группах? Там нигде ошибка не закралась - вместо размера фото увеличен размер аватара?