VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Коллеги!
Обратите внимание на уязвимость в vBGallery 2.5, позволяющую рассылать спам с сайта.
Проблема
Функция "Изображение на e-mail" (в меню "Опции изображения"при просмотре картинки в галерее), при вызове которой появляется web-форма для отправки письма огромному количеству адресатов одновременно.
Проблема усугубляется тем, что запрет этой функции в настройках галереи в админке (параметр называется "Может отправлять изображения друзьям" в vbGallery->Права групп пользователей) все равно дает спамеру воспользоваться функцией с помощью прямой ссылки вида http://you_site/your_gallery_path/mi...ilimage&i=NNNN
где NNNN - индекс (номер) изображения в галерее, например, 1.
Решение
Самое простое и быстрое исправление - открыть файл misc.php и закомментировать в нем содержание соответствующего оператора if:
PHP Code:
// ###################### Email Friend #########################
if ($_REQUEST['do'] == 'emailimage')
{
/*
// commented by antispam
$image = $db->query_first("
SELECT imageid, images.title, images.catid, categories.title AS catttile, parentlist
FROM " . TABLE_PREFIX . "ppgal_images AS images
LEFT JOIN " . TABLE_PREFIX . "ppgal_categories AS categories USING (catid)
WHERE imageid = '$imageid'
");
Возможно такая же проблема есть и в более свежих версиях vbgallery. А может быть есть и более простое решение
В любом случае, желаю всем успехов в борьбе со спамом.
P.S. Все русские названия команд в описании выше могут зависеть от автора локализации.