VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
После восстановления форума, появилась проблема. Если пользователь меняет пароль в личном кабинете (profile.php?do=updatepassword), он не может зайти под новым паролем на форум, такая же проблема при добавлении новых пользователей из админки.
И вся соль кроется в том что в базу записывается не верный хеш пароль, к примеру меняем пароль из личного кабинета на 123456, скрипт vbulletin генерирует salt: 0km, и записывает в базу новый хеш, и новую соль.
но вот в чем проблема записывается в базу хеш такой: 862a119c39d5523d24a5bd4a8b1f37e6 и такая соль: 0km
хотя по логике, зная что хеш генирируется по алгоритму md5(md5($password).$salt) и получается:
md5('123456') - e10adc3949ba59abbe56e057f20f883e
md5('e10adc3949ba59abbe56e057f20f883e'.'0km') - 1c1815df7b06b688d1410a69bd81d3ec
Но в базе 862a119c39d5523d24a5bd4a8b1f37e6, и по этому не возможно залогиниться, если в выполнить ручной запрос к базе и записать правильный хеш, то логиниться всё успешно, в чем может быть проблема?
интересный вопрос...
маловато информации в пункте про восстановление...
навскидку могу предположить вот что: версия движка выше, чем 3.8.4, а поле "соль" в таблице осталось три символа
поменяйте его вручную на 30 и посмотрите, что получится при смене пароля/регистрации