VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Сегодня на моём новом форуме произошло что то непонятное. Буду рад, если кто сможет подсказать, "что это было".
Есть сравнительно новый почти не посещаемый (60-100 человек в сутки) форум. Зарегистрировано около 40 пользователей (не знаю, зачем это пишу)
На форуме пока пишут редко и регистрируются тоже.
Сегодня зашел на него и увидел, что сегодня зарегился новый пользователь.
Ник у него такой же, как у меня - админа форума, полностью идентичный, на том же языке (eng). И ник не вида "Admin", "Аdministrator", а полноценное "имя".
Как такое вообще возможно? Система же не должна была пустить.
Этот новоиспеченный юзер ответил в одной теме сообщением "test" и ещё в истории активности я увидел, что он читает личное сообщение, отправленное от меня, которое я не посылал.
После этого я удалил его профиль и заблокировал в админке ip. Больше ничего не было.
Сейчас знаю только его ip и email, на который была совершена регистрация. По email'у в гугле только нашел домен с этим контактом, на котором фишинговый сайт "тесты за смс", заблокированный каспером.
Что это было? Куда копать? Чего ждать в дальнейшем?
Кто нибудь сталкивался с подобным? В первый раз вижу такую нездоровую "активность пользователя".
проблема обсуждалась
баг в файлах воблы
лечится добавлением в настройки символов которые будут запрещены при регистрации
этот узер добавил к твоему нику нечто такое &#
и форум пропустил его, т.к. для скрипта, это уже другой ник, но человек этих символов не видит
@eavy
Простоузер
Join Date: Sep 2009
Posts: 78
Версия vB: 3.8.x
Пол:
Reputation:
Novice 2
Репутация в разделе: 0
0
kerk, спасибо большое! Теперь хоть это ясно.
А про личное сообщение с набором символов нет ничего?