Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

xss

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
SpeelBerg
phpBB 1.0.0
Сообщения: 8
Стаж: 16 лет 3 месяца

Сообщение SpeelBerg »

Alek$ писал(а):У меня в FF тоже появилось окошко...
Единственный известный мне метод борьбы с такой гадостью - хорошая команда модераторов и поддержка комюнити, которое будет сообщать о попытках увода паролей.
Способ это не единственный, а самый простой в реализации. Думаю можно написать скрипт проверки ссылок перед отображением картинки. Вот только знаний у меня не так много в области php, поэтому тут и пишу...
Аватара пользователя
Alek$
Former team member
Сообщения: 2616
Стаж: 18 лет 8 месяцев
Откуда: Новосибирск
Поблагодарили: 3 раза

Сообщение Alek$ »

SpeelBerg
это нереально. Во-первых, далеко не все хостеры поощряют исходящие траффик. Во-вторых, это даст большую нагрузку на сервер. В-третьих, это черевато новыми уязвимостями.
Самая страшная ошибка, это ошибка без видимых причин и конкретных последствий.
phpBB3 [db_update.php generator]
Первая помощь по всем phpBB-вопросам: phpBB2 и phpBB3 FAQ; Правила общения;
Все консультации в icq или личке - на платной основе.
SpeelBerg
phpBB 1.0.0
Сообщения: 8
Стаж: 16 лет 3 месяца

Сообщение SpeelBerg »

Dedicate позволяет. Да и какие могут быть уязвимости, скрипт будет либо разрешать либо запрешать просмотр, в худшем случае он будет запрещать то, что не надо запрещать, какая тут может быть уязвимость.

Самое просто что приходит на ум пока, это только загрузка всех изображений на сервер и отображение от туда...
Аватара пользователя
Hack_phoenix
phpBB 1.2.0
Сообщения: 11
Стаж: 16 лет 4 месяца

Сообщение Hack_phoenix »

Для входа на сервер rusro2.com по адресу Fuck you SpeelBerg нужны имя пользователя и пароль.

Предупреждение: Сервер требует передачи имени пользователя и пароля через небезопасное соединение (будет выполнена обычная проверка подлинности).
И логин/пароль ввести просит :shock: . Не, может запретить картинки в подписи?

Добавлено спустя 29 секунд:

И удаленные аватары.

Добавлено спустя 38 секунд:

Правда, останется вариант вставить картинку в сообщение... Но тут уже модерация.
Аватара пользователя
RedNaxi
Former team member
Сообщения: 933
Стаж: 17 лет 2 месяца
Откуда: BeBoss.ru
Благодарил (а): 2 раза
Поблагодарили: 10 раз

Сообщение RedNaxi »

код в студию:) ибо у меня на первую страницу не заходит.
судя по обсуждению на этой странице не только phpBB подвержен этой уязвимости. или я неправильно понял?
Аватара пользователя
Hack_phoenix
phpBB 1.2.0
Сообщения: 11
Стаж: 16 лет 4 месяца

Сообщение Hack_phoenix »

Правильно.

Вернуться в «Поддержка phpBB 2.0.x»