VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
В рамках программы "Ликбез": что такое CSRF. В действии.
На создание этой темки натолкнуло вот это высказывание:
Quote:
Originally Posted by eska
Открывайте ссылки, которые Вам подсовывают душевные люди этого форума, в параллельно открытом браузере, где Вы не вошли/не сделали "Вход".
Это мудро. Но я бы сформулировала шире: не только "душевные люди этого форума", а вообще. Всегда. Открывайте сомнительные ссылки в том браузере, в котором вы нигде не залогинены. Особенно если Вы - администратор и залогинены с админскими правами. Не забывайте нажимать "Выход". Будьте бдительны!
Хотел задать вам два вопроса:
1. Почему для гостей часовой пояс стоит именно GMT+4?
2. Снятие автобана сработало с небольшим, в сообщении было написано, что время снятие 20.41, я проверил в 20.45 и бан ещё был. Баг или небольшая задержка это нормально?
Вопросы не важные, просто любопытно.
P.S. никак не могу привыкнуть к праздничным смайлам
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by wlad89
Нынче на vbsupport ни на секунду нельзя расслабиться
а расслабляться вообще нельзя...
Quote:
Originally Posted by wlad89
Почему для гостей часовой пояс стоит именно GMT+4?
понятия не имею...
Quote:
Originally Posted by wlad89
Снятие автобана сработало с небольшим, в сообщении было написано, что время снятие 20.41, я проверил в 20.45 и бан ещё был. Баг или небольшая задержка это нормально?
вообще-то штатно разблокировка производится раз в час
это по многочисленным просьбам мы добавили сработку этой запланированной задачи (по-простому - крона) каждые 10 минут
Кот Бегемот
Мартовский Кот
Join Date: Apr 2006
Location: мягкое кресло
Награды в конкурсах:
Posts: 5,035
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 5069
Репутация в разделе: 859
0
Quote:
Originally Posted by wlad89
1. Почему для гостей часовой пояс стоит именно GMT+4?
А какой надо для России? Это московское время.
Abraxas
Гость
Posts: n/a
А что такое CSRF?
@wlad89
Продвинутый
Join Date: Jul 2005
Награды в конкурсах:
Posts: 68
Версия vB: 3.8.7
Пол:
Reputation:
Опытный 32
Репутация в разделе: 14
0
Winner, 26 октября 2014 г. вступили в силу изменения в ФЗ "Об исчислении времени" согласно которого Московское время теперь UTC(GMT) +3.
В списке часовых поясов в настройках пользователя Москва тоже относиться к GMT+3 потому и решил спросить.
Какие действия этот запрос может произвести от моего имени на форуме, где я залогинена?
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by Abraxas
Какие действия этот запрос может произвести от моего имени на форуме, где я залогинена?
а это уже больше зависит от форума...
в моём примере - детская игрушка, используется не штатная фишка, а хак, который просто банит при заходе в определённую тему
но вот буквально совсем недавно выходили патчи от разрабов воблы - если заманить по такой спец-ссылке модера/с-модера/админа (юзера с правами банить других юзеров) - то да, можно было кого-то забанить