Репутация
-
- phpBB 1.0.0
- Сообщения: 2
- Стаж: 18 лет 4 месяца
Репутация
Добавляет репутацию на подобии как в VBulletin
Жду комментов..
Жду комментов..
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Последний раз редактировалось Green Bear 19.04.2007 19:52, всего редактировалось 1 раз.
-
- Former team member
- Сообщения: 816
- Стаж: 21 год
- Откуда: Estonia, Tallinn
Сильно недоработанный
Будут глюки с magic_quotes, причём при выключенном magic_quotes будет дыра в безопасности.
Стиль кода сильно отличается от phpBB-шного (это мелочь, но всё равно дурной тон)
lang файл в кодировке utf хотя оригинальный phpBB в win1251
Много HTML в РНР файле
(продолжать могу долго, но увы нет времени на это)
Будут глюки с magic_quotes, причём при выключенном magic_quotes будет дыра в безопасности.
Стиль кода сильно отличается от phpBB-шного (это мелочь, но всё равно дурной тон)
lang файл в кодировке utf хотя оригинальный phpBB в win1251
Много HTML в РНР файле
(продолжать могу долго, но увы нет времени на это)
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
-
- phpBB 1.0.0
- Сообщения: 2
- Стаж: 18 лет 4 месяца
исправил. а в каком месте будет дыра безопасности?)Будут глюки с magic_quotes, причём при выключенном magic_quotes будет дыра в безопасности.
ну как привык =\Стиль кода сильно отличается от phpBB-шного (это мелочь, но всё равно дурной тон)
моя ошибка.. исправил на цп1251lang файл в кодировке utf хотя оригинальный phpBB в win1251
всего в одном месте...Много HTML в РНР файле
-
- Former team member
- Сообщения: 3942
- Стаж: 19 лет 11 месяцев
- Откуда: Оренбург (Южный Урал)
- Благодарил (а): 3 раза
Green Bear, если вы хотите, чтобы вашими модами пользовались, то писать их надо не как вы привыкли, а как положено по стандартам phpBB Group.
Профессионал - тот же дилетант, только знающий, где ошибётся.
Генератор db_update.php для phpBB2 с некоторыми удобствами. Многие моды я беру или ищу здесь, здесь, тут
Все консультации только на форуме, приваты и стук в аську по таким вопросам игнорируются!
FAQ-phpBB3 | Ошибки новичков, или как не поссориться с модератором | Правила конференции
наш форум http://forum.aeroion.ru/cat1.html
Генератор db_update.php для phpBB2 с некоторыми удобствами. Многие моды я беру или ищу здесь, здесь, тут
Все консультации только на форуме, приваты и стук в аську по таким вопросам игнорируются!
FAQ-phpBB3 | Ошибки новичков, или как не поссориться с модератором | Правила конференции
наш форум http://forum.aeroion.ru/cat1.html
-
- phpBB Guru
- Сообщения: 5484
- Стаж: 21 год 1 месяц
- Поблагодарили: 2 раза
Пожалуйста, оформите мод согласно шаблону. Его можно найти в документации на сайте.
Далее...
phpBB использует собственную обработку ссылок при помощи append_sid. Кроме того вместо задания расширения непосредственно в ссылке необходимо использовать встроенную переменную $phpEx
Вместо -1 необходимо использовать константу ANONYMOUS
Поскольку имя может измениться, его нежелательно хранить, а необходимо выбирать из phpbb_users
phpBB 2-й версии использует $HTTP_POST_VARS и не использует $_REQUEST.
Это далеко не все. По безопасности, как было верно замечено - хромаем.
Далее...
Код: Выделить всё
<form action='reputation.php' method='post'>
Код: Выделить всё
<a href="reputation.php?do=show&userid={postrow.REP_ID}">{postrow.POSTER_REP}</a>
Код: Выделить всё
($poster_id != -1)
Код: Выделить всё
`from_username` varchar(25) default NULL,
Код: Выделить всё
$_POST[
Код: Выделить всё
$_REQUEST
Это далеко не все. По безопасности, как было верно замечено - хромаем.
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений
-
- Former team member
- Сообщения: 816
- Стаж: 21 год
- Откуда: Estonia, Tallinn
Теперь (в случае magic_quotes после stripslashes и в другом случае без оного) но перед занесением в базу надо бы фильтрануть переменную $_POST['comment'] с помощью mysql_real_escape_string.Green Bear писал(а):а в каком месте будет дыра безопасности?
Причём заносить в базу можно (считается хорошим тоном) до обработки её функцией htmlspecialchars, а делать это уже перед отображением в браузере...
Серый цвет - светлый (светлее чёрного), но он и тёмный (темнее белого), он же промежуточный (между чёрным и белым). Теорию относительности никто не отменял. Истина в целом - понятие виртуально-ситуативное.
-
- phpBB 2.0.11
- Сообщения: 810
- Стаж: 19 лет 3 месяца
- Откуда: Ставрополь
- Забанен: Бессрочно
-
- phpBB 2.0.2
- Сообщения: 333
- Стаж: 18 лет 11 месяцев
- Откуда: msk.reg.ru
-
- phpBB 2.0.7
- Сообщения: 583
- Стаж: 18 лет 3 месяца
- Откуда: Данков
- Благодарил (а): 28 раз
- Поблагодарили: 6 раз
Тоже интересует этот вопрос! Выложите скрины (хоть один), или ссылку дайте, где этот мод установлен.NCom писал(а):а скрины как это выглядит? надеюсь он установлен где-то)
Мой сайт http://ublaze.ru/