VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Использую на форуме hide для скрытия attache, но обратил внимание что некоторые пользователи стали подбирать эти id этих attach, чтобы обойти защиту hide.
Если в теме есть картинки, которые тоже идут из attach подбор становится ещё проще
некоторые пользователи стали подбирать эти id этих attach, чтобы обойти защиту hide.
Ай, молодцы! Вот это - правильный подход)
Quote:
Originally Posted by BravoIP
Какие есть средства защиты?
Использовать совершенно другие принципы для ограничения доступа к каким-то "ценным" вложениям
Существует штатная система прав доступа в раздел, прав на скачку вложений + повышения пользователей
Правильно настроенная, эта система даёт потрясающие результаты и работает без сбоев, в отличие от глюкавого хайда
а хайд - фтопку
@AntiPiton
Эксперт
Join Date: Oct 2007
Location: 4pna.com
Posts: 1,257
Версия vB: 3.8.5
Reputation:
Professional 855
Репутация в разделе: 192
0
BravoIP, как вариант под хайдом давать пароль на архив.
Ну скачал ты архив - круто, а вот теперь иди пароль брути )