Обход запрета размещения поста незареггенным юзером?
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 4 месяца
Обход запрета размещения поста незареггенным юзером?
Описание проблемы: В одном из форумов появилось 5 сообщений (от рекламных ботов), хотя там давно запрещено постить незарегистрированным юзерам.
Версия phpBB*: 2.19
Используемые шаблоны: subsilver
Используемые моды: "birthday"
Версия PHP: php 4
Используемая СУБД и её версия: MySQL
Ссылка на конференцию: http://nosmoking.ru/phpBB2
Есть ли у вас тестовый аккаунт**: Tester/12345
Использовался ли поиск для решения проблемы: да
Если да, то какие запросы вы использовали: запрет размещения сообщения незарегистрированным пользователем
Кто-нибудь с этим сталкивался? Может ли это быть дырой в безопасности?
Версия phpBB*: 2.19
Используемые шаблоны: subsilver
Используемые моды: "birthday"
Версия PHP: php 4
Используемая СУБД и её версия: MySQL
Ссылка на конференцию: http://nosmoking.ru/phpBB2
Есть ли у вас тестовый аккаунт**: Tester/12345
Использовался ли поиск для решения проблемы: да
Если да, то какие запросы вы использовали: запрет размещения сообщения незарегистрированным пользователем
Кто-нибудь с этим сталкивался? Может ли это быть дырой в безопасности?
-
- phpBB 1.4.4
- Сообщения: 119
- Стаж: 19 лет 10 месяцев
- Откуда: Златоуст (Южный Урал)
Запрещено давно, а появились недавно?
Возможно, поставили криво какой-нибудь мод. Что ставили из последнего?
Возможно, поставили криво какой-нибудь мод. Что ставили из последнего?
Все о Златоусте
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 4 месяца
За последние 6 месяцев, кроме ап-грейдов ничего.
Появились сегодня.
Сорри Сорри Сорри!!!
Совсем от расстройства крыша поехала - вот моды: Admin Userlist - convenient tools - 3 недели назад и Detector Bots - 4 недели назад, [BETA] Stop Advertisement bots - 8 недель назад.
Появились сегодня.
Сорри Сорри Сорри!!!
Совсем от расстройства крыша поехала - вот моды: Admin Userlist - convenient tools - 3 недели назад и Detector Bots - 4 недели назад, [BETA] Stop Advertisement bots - 8 недель назад.
Последний раз редактировалось Nosmoking.ru 22.02.2006 20:17, всего редактировалось 3 раза.
-
- phpBB 1.4.4
- Сообщения: 119
- Стаж: 19 лет 10 месяцев
- Откуда: Златоуст (Южный Урал)
Насколько я понимаю, гостям запрещено постить, а сообщения появились именно от гостей?
Все о Златоусте
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 4 месяца
-
- phpBB 1.4.4
- Сообщения: 119
- Стаж: 19 лет 10 месяцев
- Откуда: Златоуст (Южный Урал)
Эти моды не влияют непосредственно на добавление сообщения. Я вот сейчас зашел на Ваш форум, и в разделе "ЛУЧШЕ ГОВОРИТЬ, ЧЕМ КУРИТЬ!" гости могут постить. Не знаю, в каком форуме напакостили боты, но возможно что модеры просто перенесли тему из этого раздела в другой.
Все о Златоусте
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 4 месяца
-
- phpBB 1.4.4
- Сообщения: 119
- Стаж: 19 лет 10 месяцев
- Откуда: Златоуст (Южный Урал)
Остается только одно: в ваших скриптах есть дыра. Раз уж они смогли пролезть... Лично у меня больше предположений нет. Может быть гуру подскажут 

Все о Златоусте
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 19 лет 9 месяцев
- Откуда: с Луны свалил...
Это почему же?p00h писал(а):Остается только одно
Может юзер был удален после того как оставил пост или еще чего-то. О каком разделе идет речь? И какие там сейчас права доступа, после того как грузоперевозки были предложены?
Эх, все на Эдгара надеются... Нет чтобы поиск поюзать, фак и прочие весчи.p00h писал(а):Может быть гуру подскажут



-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 4 месяца
Попробуйте удалить юзера и Вы поймете, что это не могло быть причиной.edgar писал(а):Может юзер был удален после того как оставил пост или еще чего-то.
Конкретно иде речь о разделе КАК БРОСИТЬ КУРИТЬ. Права такие же как и были до: незарегенный юзер постить не может.edgar писал(а):О каком разделе идет речь? И какие там сейчас права доступа, после того как грузоперевозки были предложены?
Ставлю ящик пива, если решение зафачено или может быть отсерчено.edgar писал(а):Нет чтобы поиск поюзать, фак и прочие весчи.![]()
![]()
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 19 лет 9 месяцев
- Откуда: с Луны свалил...
Попробовал. Понял что могло. После удаления пост остался а юзер стал незарегеннымNosmoking.ru писал(а):Попробуйте удалить юзера и Вы поймете, что это не могло быть причиной.
Договорились! Киньте мне в личку пост того гостя чтобы здесь не флудить. Если не сохранился, то хотя бы какие контакты оставил бот, сколько было ссылок, вели ли они на Рупоиск, или куда вели, в общем что есть сообщитеNosmoking.ru писал(а):Ставлю ящик пива, если решение зафачено или может быть отсерчено.
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 4 месяца
Да, именно это мне и пришло в голову сегодня утром - причем до того как я прочитал ваш ночной пост!
Но э промис из а промис.
Ставлю ящик пива
Если же решение действительно есть в факе или описано на этом форуме и может быть найдено серчем - ставлю ящик пива и уже не виртуальный :wink:
В любом случае спасибо всем кто откликнулся!!!
Но э промис из а промис.
Ставлю ящик пива

Если же решение действительно есть в факе или описано на этом форуме и может быть найдено серчем - ставлю ящик пива и уже не виртуальный :wink:
В любом случае спасибо всем кто откликнулся!!!

У вас нет необходимых прав для просмотра вложений в этом сообщении.
Последний раз редактировалось Nosmoking.ru 23.02.2006 10:17, всего редактировалось 2 раза.
-
- Former team member
- Сообщения: 2214
- Стаж: 20 лет 2 месяца
- Откуда: {postrow.POSTER_FROM}
- Поблагодарили: 68 раз
-
- phpBB 1.2.0
- Сообщения: 16
- Стаж: 19 лет 4 месяца
-
- Former team member
- Сообщения: 2214
- Стаж: 20 лет 2 месяца
- Откуда: {postrow.POSTER_FROM}
- Поблагодарили: 68 раз