Способ это не единственный, а самый простой в реализации. Думаю можно написать скрипт проверки ссылок перед отображением картинки. Вот только знаний у меня не так много в области php, поэтому тут и пишу...Alek$ писал(а):У меня в FF тоже появилось окошко...
Единственный известный мне метод борьбы с такой гадостью - хорошая команда модераторов и поддержка комюнити, которое будет сообщать о попытках увода паролей.
xss
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 17 лет 3 месяца
-
- Former team member
- Сообщения: 2616
- Стаж: 19 лет 8 месяцев
- Откуда: Новосибирск
- Поблагодарили: 3 раза
SpeelBerg
это нереально. Во-первых, далеко не все хостеры поощряют исходящие траффик. Во-вторых, это даст большую нагрузку на сервер. В-третьих, это черевато новыми уязвимостями.
это нереально. Во-первых, далеко не все хостеры поощряют исходящие траффик. Во-вторых, это даст большую нагрузку на сервер. В-третьих, это черевато новыми уязвимостями.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
-
- phpBB 1.0.0
- Сообщения: 8
- Стаж: 17 лет 3 месяца
Dedicate позволяет. Да и какие могут быть уязвимости, скрипт будет либо разрешать либо запрешать просмотр, в худшем случае он будет запрещать то, что не надо запрещать, какая тут может быть уязвимость.
Самое просто что приходит на ум пока, это только загрузка всех изображений на сервер и отображение от туда...
Самое просто что приходит на ум пока, это только загрузка всех изображений на сервер и отображение от туда...
-
- phpBB 1.2.0
- Сообщения: 11
- Стаж: 17 лет 4 месяца
И логин/пароль ввести проситДля входа на сервер rusro2.com по адресу Fuck you SpeelBerg нужны имя пользователя и пароль.
Предупреждение: Сервер требует передачи имени пользователя и пароля через небезопасное соединение (будет выполнена обычная проверка подлинности).

Добавлено спустя 29 секунд:
И удаленные аватары.
Добавлено спустя 38 секунд:
Правда, останется вариант вставить картинку в сообщение... Но тут уже модерация.