Есть последнее доказательство невиновности движка - отсутствие проблем с sid и кукисами.
Arogo, адресная строка в браузере для viewonline.php не содержит добавки "?sid=" ? Добавки sid быть не должно. И посмотрите, пожалуйста, кукисы перед моментом выхода с форума и в момент, когда как гость Вы просто переходите по ссылке "кто сейчас на конференции": sid'ы в кукисах должны отличаться.
Если все нормально, то, подозреваю,
Smayliks прав на все 100%...
Добавлено спустя 20 минут 17 секунд:
Если всё окажется OK и разобраться в установленных модах нет физической возможности, можно применить "хирургию": в viewonline.php имплантировать код
Код: Выделить всё
if (!$user->data['is_registered'])
{
if ($user->data['is_bot'])
{
redirect(append_sid("{$phpbb_root_path}index.$phpEx"));
}
login_box('', $user->lang['LOGIN_EXPLAIN_VIEWONLINE']);
}
перед
Код: Выделить всё
// Can this user view profiles/memberlist?
if (!$auth->acl_gets('u_viewprofile', 'a_user', 'a_useradd', 'a_userdel'))
заменив тем самым проверку прав на проверку пользователя на зарегистрированность. Это, конечно, грубо и неэстетично... "зато дёшево, надёжно и практично !" Если даже после этого гость сможет смотреть "кто на конференции", останется либо забить, либо всё снести и переставить заново)
P.S. Кэш не забудьте почистить.