VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Много вирусни и вредоносного кода с шаред-IMG-хостингов.
Как сделать следующее?
- запретить все ссылки для уже вставленных изображений
- запретить вставку изображений с шаред хостингов?
- проверять файлы, загружаемые на форум, на вирусню? (нашел один хак с проверкой Dr.Web Online)
- запретить все ссылки для уже вставленных изображений
Запретить переход по ссылке с тега IMG?
Quote:
Originally Posted by liner
- запретить вставку изображений с шаред хостингов?
Равносильно полному запрету использования тега IMG. = )
Quote:
Originally Posted by liner
- проверять файлы, загружаемые на форум, на вирусню? (нашел один хак с проверкой Dr.Web Online)
Достаточно запретить загружать самоисполняемые файлы, остальные - не страшны. (За исключением случаев с некорректной настройкой сервера или дырами в ПО, но это уже другая история)
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3982
Репутация в разделе: 1321
1
Quote:
Originally Posted by liner
запретить вставку изображений с шаред хостингов?
Висит самопальные модули на postdata_presave и threaddata_presave, выводят ошибку, если в IMG левые урлы. Скинул в ЛС