Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 3.х
Расширенный поиск

vBulletin 3.х Раздел о vBulletin и всем что касается этого скрипта

Ответ
 
Опции темы Поиск в этой теме
Старый 15.02.2011, 03:00 Вверх   #1
Опытный пользователь
 
Аватар для Andreyvrn
Andreyvrn вне форума
Доп. информация
По умолчанию Баг или моя недоработка?

Стоит булка 3.8.4
1. Разрешил пользователям создавать альбомы, поставил в группах ограничения на фотки в 200кб, и по размеру 800х800 рх.
Проверил со своего аккаунта - большего размера не пропускает.
Но один форумчанин какимто образом загрузил фотографии весом в 600кб. и размером более полутора тысяч пикселей.
Как такое могло произойти?
Или я какие то ограничения не до конца включил?
2. Установил на форуме хак DI - BBCode [spoiler]
На локалке все работает изумительно, но на сервере не показывает картинку (+) на скрытом сообщении (причем в форме ответа она отображается и при нажатии на нее ВВкод вставляется) и не раскрывает само спрятанное сообщение.
С чем это может быть связано?
  Ответить с цитированием
Старый 15.02.2011, 19:00 Вверх   #2
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

На счет первого, а юзер залил картинку в альбомы или вложения ?


Цитата Сообщение от Andreyvrn Посмотреть сообщение
Стоит булка 3.8.4
3.8.4 - обновляйся до 3.8.6, в этой версии есть дырка.
http://www.exploit-db.com/exploits/14833/
Я бы тоже обновил но не охота заново все файлы редактировать и переделывать одно и тоже по 100 раз.
  Ответить с цитированием
Старый 15.02.2011, 19:21 Вверх   #3
Опытный пользователь
 
Аватар для Tisoni
Tisoni вне форума
Доп. информация
По умолчанию

разве это дырка? добавить два символа в запрещенные не так сложно
  Ответить с цитированием
Старый 15.02.2011, 19:29 Вверх   #4
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Tisoni Посмотреть сообщение
разве это дырка? добавить два символа в запрещенные не так сложно
Есть еще и баги о которых на официальном треккере можно прочитать
  Ответить с цитированием
Старый 16.02.2011, 07:43 Вверх   #5
Опытный пользователь
 
Аватар для Andreyvrn
Andreyvrn вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
На счет первого, а юзер залил картинку в альбомы или вложения ?
Нашел Баг! Если юзер состоит в нескольких группах, так вот, если одной из групп не прописать права на загрузку альбомов вообще - даже если будет и запрещено размещение альбомов, то все равно можно загружать фотки без ограничения по размеру. т.е. если разрешать загрузку фотографий, то надо во всех группах прописывать одинаковые настройки.
Я только таким образом заткнул эту дырку.
По второму так и не разобрался пока....
  Ответить с цитированием
Старый 20.02.2011, 01:11 Вверх   #6
Опытный пользователь
 
Аватар для Andreyvrn
Andreyvrn вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Andreyvrn Посмотреть сообщение
2. Установил на форуме хак DI - BBCode [spoiler]
На локалке все работает изумительно, но на сервере не показывает картинку (+) на скрытом сообщении (причем в форме ответа она отображается и при нажатии на нее ВВкод вставляется) и не раскрывает само спрятанное сообщение.
С чем это может быть связано?
Господа, проблему так и не решил. Подскажите, пожалуйста, в чем может быть дело?
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 18:39. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.22530 секунды с 13 запросами