Неточность
YarNET писал(а):Итак, в связи с участившимися взломами форумов из-за различного рода уязвимостей в коде
исходного phpBB, есть предложение несколько уменьшить риск полной потери контроля на администрируемом
вами форуме за счет использования паролирования директории /admin/ и файла modcp.php ...
Это правильно, но этого все еще недостаточно.
Файл posting.php содержит средства, пользуясь которыми, неленивый взломщик может удалять чужие мессаги по
одной. Чтобы это закрыть, надо отредактировать posting.php так, чтобы он не принимал права
модераторов/админов для изменения чужих постов. Например, так -
было:
if ( $post_info['poster_id'] != $userdata['user_id'] && !$is_auth['auth_mod'] )
стало:
if ( $post_info['poster_id'] != $userdata['user_id'] )
При этом, чтобы админы могли сами модерить, нужно записать исходную версию файла под другим именем. Ее
придется защищать так же, как и modcp.
спасиб






