Список форумов [DeForum.ru] - Дырявый форум :) @ DeForum.ru
DeДверь  
Логин:  
Пароль:  
  Автологин  
   
Разместить рекламу
Письмо админу
Правила | FAQ | *Поиск | Наша команда | Регистрация | Вход
 
 
 Страница 1 из 1 [ Сообщений: 13 ] 
*   Список форумов / Сообщество / DeForum: все о проекте » ответить » создать топик « | »
Автор Сообщение
pixeldeception Муж.
участник
1
Сообщения: 1043
Зарегистрирован: 25.02.05
Заголовок сообщения: Список форумов [DeForum.ru] - Дырявый форум :)
Сообщение Добавлено: 4 Март 2005, 07:52:06 
Код:
Список форумов [DeForum.ru] - Дырявый форум :)


Я тут новенький, но... это всегда такое название было, или кто-то из скрипт кидов пошутил? :chih:
pixeldeception Муж.
участник
1
Сообщения: 1043
Зарегистрирован: 25.02.05
Сообщение Добавлено: 4 Март 2005, 07:53:50 
Код:
27 Feb 2005
phpBB 2.0.13 released - Critical Update


А у вас какой? :dont:

The first issue is critical (session handling allowing everyone gaining administrator rights) and we urge you to fix it on your forums as soon as possible:

Open includes/sessions.php

Find:
Код:
if( $sessiondata['autologinid'] == $auto_login_key )


Replace with:
Код:
if( $sessiondata['autologinid'] === $auto_login_key )


http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=267563


Последний раз редактировалось pixeldeception 4 Март 2005, 07:56:41, всего редактировалось 1 раз.
Акела Муж.
Констататор
17
Сообщения: 7419
Зарегистрирован: 15.11.04
Сообщение Добавлено: 4 Март 2005, 07:55:47 
pixeldeception, да все всё поняли уже. Во сне... Вы на московское время взлома форума не потрудились посмотреть?
pixeldeception Муж.
участник
1
Сообщения: 1043
Зарегистрирован: 25.02.05
Сообщение Добавлено: 4 Март 2005, 07:58:17 
Не-а :laugh: У меня завтра, т.е. сегодня с утра экзамен, так что кофе с сигаретами и учебники всю ночь без сна :P

ЗЫ А апдейт-то вышел не вчера...

ЗЗЫ Вы очень негативный человек... Нет, " мы не потрудились посмотреть". За что прошу у вас лично прощения.
Акела Муж.
Констататор
17
Сообщения: 7419
Зарегистрирован: 15.11.04
Сообщение Добавлено: 4 Март 2005, 08:03:50 
pixeldeception, негативный??? :eek: А я-то думал... http://deforum.ru/forum/viewtopic.php?t=33097

А апдейт точно вышел не вчера. Вы готовы работать смотрителем форума 24/7 задаром?
pixeldeception Муж.
участник
1
Сообщения: 1043
Зарегистрирован: 25.02.05
Сообщение Добавлено: 4 Март 2005, 08:05:37 
Готов 18/7 :glasses:
@TSV
постоянный участник
11
Сообщения: 4736
Зарегистрирован: 08.05.03
Сообщение Добавлено: 4 Март 2005, 08:06:56 
Акела, негативный, точно. :)
Акела Муж.
Констататор
17
Сообщения: 7419
Зарегистрирован: 15.11.04
Сообщение Добавлено: 4 Март 2005, 08:08:48 
pixeldeception, тогда в персональные сообщения к Pavel

@TSV, ну может хоть Вы разъясните, что сии слова значат? :eek:
@TSV
постоянный участник
11
Сообщения: 4736
Зарегистрирован: 08.05.03
Сообщение Добавлено: 4 Март 2005, 08:13:07 
Акела, очень просто. :)
Негативный пишет "Вы на московское время взлома форума не потрудились посмотреть"
Позитивный пишет, что это было глубокой ночью и поэтому заметить было некому - все спали. :)
pixeldeception Муж.
участник
1
Сообщения: 1043
Зарегистрирован: 25.02.05
Сообщение Добавлено: 4 Март 2005, 08:13:37 
@TSV, :beer:
Акела Муж.
Констататор
17
Сообщения: 7419
Зарегистрирован: 15.11.04
Сообщение Добавлено: 4 Март 2005, 08:16:54 
оффтопик:
@TSV, оу, йе! Лично у меня глубокая ночь и я хочу спать, но надо срочно дописать пару скриптов, и именно поэтому срал я на всю политкорректность. :) Мне бы суметь суть донести, не упав носом в клавиатуру. :)
pixeldeception Муж.
участник
1
Сообщения: 1043
Зарегистрирован: 25.02.05
Сообщение Добавлено: 16 Апрель 2005, 16:01:41 
Несколько часов назад вышел phpBB 2.0.14

This release addresses some bugfixes as well as fixing some minor non-critical security issues.
Код:
# Hardened author and keyword search a bit to not allow very server intensive searches
# Fixed full path disclosure in bad word parsing
# Resetting complete userdata array in session code if authentication fails
# Fixed bug in moderator control panel where certain parameters could lead to an "error creating new session" sql error
# Fixed bug in session code where empty page ids could lead to an "error creating new session" sql error
# Fixed html handling in signatures if html is turned off globally
# Fixed install.php problem with PHP5 register_long_arrays option turned off
# Fixed potential issues with styling system
# Added correct class to login_body template file
# Removed file db/oracle.php from package
# Removed version number from message body page in /admin (if user is not an admin) - mikelbeck
# Fixed case-sensitivity issues in postgres7.php - R45
pixeldeception Муж.
участник
1
Сообщения: 1043
Зарегистрирован: 25.02.05
Сообщение Добавлено: 7 Май 2005, 22:10:01 
phpBB 2.0.15

This release addresses some bugfixes and addressing some security issues, one being serious.

http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=288194
*   Список форумов / Сообщество / DeForum: все о проекте « | » » ответить » создать топик
 Страница 1 из 1 [ Сообщений: 13 ] 
Показать сообщения за:   Поле сортировки  
Найти:
Перейти:  
Уровень доступа: Вы не можете начинать темы. Вы не можете отвечать на сообщения. Вы не можете редактировать свои сообщения. Вы не можете удалять свои сообщения. Вы не можете добавлять вложения.
cron


ООО ДеФорум
При использовании материалов сайта ссылка на DeForum.ru — обязательна.
Проект Павла Батурина ©2001-2077; // Powered by phpBB © 2013 phpBB Group
Rambler's Top100