Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Уязвимость Photo Album Addon

Ответы на вопросы, связанные с модами для phpBB 2.0.x, кроме относящихся к форуму Для авторов (phpBB 2.0.x).
Аватара пользователя
Егор Наклоняев
phpBB 2.0.4
Сообщения: 404
Стаж: 19 лет 6 месяцев
Откуда: оттуда

Сообщение Егор Наклоняев »

Kgb
Гм... Хоть Вы ответили весьма сумбурно, поясняю.
Дело в том, что admin_users.php при удалении пользователя не изменяет таблицу phpbb_album.
При нормальных условиях работы это не страшно, в Вашем извращенном варианте, Вы создали пользователя, удалили, ID освободилось и при очередной регистрации новый пользователь получил это ID, поскольку оно МАКСИМАЛЬНОЕ. Может сбой, может еще что. В результате, получается то что получилось. Пользователь ничего не менял, он и сам, вероятно удивился этому.

Для того, чтобы впредь такого не было, рекомендую вручную править базу после закачке от имени админа у соотвествующих строк на Имя пользователя и ID Анонимное. В принципе, делается одним SQL запросом.
Kgb
phpBB 1.2.0
Сообщения: 11
Стаж: 18 лет 11 месяцев

Сообщение Kgb »

Егор Наклоняев
Спасибо, всё понял.
в Вашем извращенном варианте, Вы создали пользователя, удалили,
И Вы называете меня извращенцем. Но как по другому сделать? Пользователи, которые присылают фото, видимо достаточно далеки от Фотошопа и снятые на цифру фотографии присылают просто ужасными. А если пользователь уже повесил фотки, то я могу исправить только скачать по FTP к себе на компьютер и вручную сохраняя полное имя их править, а потом обратно. Вот это извращение.
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5284
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Сообщение Siava »

Kgb
Зачем всё доводить до идеала? Пусть присылают и выкладывают сами. Включите там режим одобрения, чтобы фотки проходили через ваше разрешение, а если что не устроит - напишите ЛС пользователю, чтобы он исправил и не надо будет кого-то регать, удалять и т.д.. ;)
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Kgb
phpBB 1.2.0
Сообщения: 11
Стаж: 18 лет 11 месяцев

Сообщение Kgb »

Siava писал(а):Включите там режим одобрения, чтобы фотки проходили через ваше разрешение
А в персональной галереи?
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5284
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Сообщение Siava »

Kgb
Отключите их :lol:
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)

Вернуться в «Поддержка модов для phpBB 2.0.x»