VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Дыра: к логину админа добавляется � (например, "admin�") и регистрируется пользователь - теперь все личные сообщения вместо админа будут приходить вам.
Работает на 3.6.10, 3.8.4, 3.8.5 и, возможно, других версиях.
Решение: необходимо в "недопустимых именах пользователей" указать &# (Основные настройки - Регистрация пользователей)
Kristof,а по мне так наоборот, надо массово освещать, я тоже не слышал
@FBI
Знаток
Join Date: Apr 2007
Награды в конкурсах:
Posts: 1,504
Версия vB: 3.8.5
Пол:
Reputation:
Knowing 125
Репутация в разделе: 4
0
создал у себя юзер
оправил сообщения на мой ник(Админ)
но я ничего не перехватил или я что то не так понял)
)
kerk
k0t
Join Date: May 2005
Location: localhost
Posts: 28,711
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 20257
Репутация в разделе: 7723
0
новый узер: &#admin
реально существующий админ: admin
все ЛС, адресованные узеру admin, будет получать узер &#admin
@Fine
Эксперт
Join Date: Dec 2007
Posts: 2,695
Версия vB: 1.x.x
Пол:
Reputation:
Expert 1295
Репутация в разделе: 150
0
Добавление запрещенного имени при регистрации: admin не меняет ситуацию?
я ведь правильно понимаю, что ник фейка должен соответствовать полностью нику админа + спец.символы
т.е если ник админа 123, то ник фейка должен быть {
?
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Fine
Добавление запрещенного имени при регистрации: admin не меняет ситуацию?
Нет, потому что фейкнуть можно любого юзера
запрещать нужно именно &#
Quote:
Originally Posted by Fine
т.е если ник админа 123, то ник фейка должен быть {
не проверяла, как там с ЛС при таком варианте
а вот при 123&# прекрасно перехватываются
хрюк
Гость
Posts: n/a
Уточню. В поле запрета имени при регистрации желательно вводить: $ #
То есть через пробел.