ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > SЕО/Финансовые задачи/Социальные сети > Покупка, Продажа, Обмен > О Работе
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #31  
Старый 06.10.2006, 14:35
Аватар для ONK
ONK
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от censored!  
Тогда тоже по сайту:
"Не активизировать режим автоматической авторизации []"
По юзабилити не надо ничего придумывать нового если это уже есть и давно обкатано.
Надо делать так - к чему пользователь уже привык.
Лучше эту фразу (которую я понял с третьего раза) заменить на:
"Запомнить меня на этом компьютере" и саму ее подправить:
если галка не стоит - то не запоминать, если ставят - то запомнить. Вообщем сделать так - как на Форумах и к чему посетители уже привыкли. А то навигация по сайту будет ой как затруднительна.
Не вижу смысла копировать не удачные вещи.

Если у пользователя в личном конфиге отмечено всегда использовать режим автоматической авторизации (что используют 95% пользователей), то зачем его об этом дополнительно спрашивать? Другое дело, если пользователь решил зайти с чужого компьютера, вот тут он может однократно отменить режим автоматической авторизации.
Человек привыкает к тому, что имеет...
 
Ответить с цитированием

  #32  
Старый 06.10.2006, 14:37
Аватар для ONK
ONK
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от r0cha!  
http://ccsis.com/index.php?action=user_info&uid=ONK<script>alert()</script>
Причина устранена ранее:

http://ccsis.com/index.php?action=topic_page&mid=6#m6
 
Ответить с цитированием

  #33  
Старый 06.10.2006, 15:00
Аватар для ONK
ONK
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от ArdeOS  
Onk - написал в личку.
Для дальнейших пояснений процитирую часть вашего ПМ

Цитата:
Сообщение от ArdeOS  
Доброй ночи.
Малая часть проверок вашего сайта уже приносит свои плоды, к сожалению не в Вашу сторону [img]img/1.gif[/img]

Только что нашел PHP ошибку в папке core, там вызвал ошибку модуль global3.lib.php. Случается это если в окне входа в аккаунт подставить как логин ' or 1=1 ', а пароль любой символьный, или все наоборот, пароль - ' or 1=1 ', логин любой.

Вот код ошибки - "Fatal error: Call to undefined function: okonchanie() in /home/ccsis.com/htdocs/inc/core/global3.lib.php on line 11"
Как я полагаю, эта ошибка подлежит оплате .....

Вы наткнулись на обычный баг связанный с изменением имени API процедур.
При одном из рефакторингов большинство основных функций API ядра были вынесены в отдельное пространство имён в виде абстрактного класса CCSIS. Часть из них получила более подходящие имена.
Процедура okonchanie была переименована в postfix.

Т.к. выявленный вам баг не является уязвимостью, в соответствии с условиями поиска уязвимостей выражаю вам невыразимую (в денежном эквиваленте) большую благодарность. -)

Попробуйте поискать ещё, может повезёт.
 
Ответить с цитированием

  #34  
Старый 06.10.2006, 15:01
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Цитата:
Не вижу смысла копировать не удачные вещи
Это, на самом деле, удачное решение. Но тут на вкус и цвет колбаса разная.
...
Вопрос - зачем тянуть кнопку "Смотреть свои права"? Не проще ли ее внести в "личный конфиг"?
Ведь, как правило, тем чем редко пользуются - убирают с глаз, чем чаще - или выносится на видное место или группируется в каком-нить разделе.
Но с этим понятно: 1. Это не ко мне, это к дизайнеру, я не знаю по каким причинам он так сделал. (brovkin.ru) Меня не напрягает, может потом исправлю.
Так что это больше не трогаем.
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #35  
Старый 06.10.2006, 15:11
Аватар для Erya
Erya
Новичок
Регистрация: 21.07.2005
Сообщений: 19
Провел на форуме:
273825

Репутация: 22
По умолчанию

Чтение не модерированных сообщений через дерево
 
Ответить с цитированием

  #36  
Старый 06.10.2006, 15:14
Аватар для ONK
ONK
Guest
Сообщений: n/a
Провел на форуме:

Репутация:
По умолчанию

Цитата:
Сообщение от +toxa+  
На сайте был получен полноценный веб шелл


Код:
 06-10-2006 03:42:31  [ phpinfo ]  [ php.ini ]  [ cpu ]  [ mem ]  [ users ]  [ tmp ]  [ delete ]
  safe_mode: OFF  PHP version: 4.3.10  cURL: OFF  MySQL: ON  MSSQL: OFF  PostgreSQL: OFF  Oracle: OFF
  Disable functions : NONE
  HDD Free : 246.3 MB HDD Total : 400 MB
  На сервере установлены: wget, fetch, curl, lynx, tar, gcc, perl, php, make
Код:
   FreeBSD ccsis.com 4.11-STABLE FreeBSD 4.11-STABLE #0: Thu May 4 08:33:57 CEST 2006 root@builder.ispsystem.net:/root
   -
   
   Apache/1.3.37 (Unix) PHP/4.3.10 mod_ssl/2.8.28 OpenSSL/0.9.7d-p1

Я ещё не смотрел ваше сообщение, но думаю, что знаю в чём дело. Не надо было оставлять полноценные инструменты управления модулями в демо версиях.
Хотя вообще странно, apach на домене demo.ccsis.com пускает процессы через suexec с правами пользователя demo. Надо разбираться где я лажанулся.
Похоже вы заработали 500$

Пока отключил модуль демо версий, включу, когда заткну эту дыру.
 
Ответить с цитированием

  #37  
Старый 06.10.2006, 15:22
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Тоха молодца ))
 
Ответить с цитированием

  #38  
Старый 06.10.2006, 15:24
Аватар для censored!
censored!
Green member - Level 3
Регистрация: 02.11.2004
Сообщений: 1,337
Провел на форуме:
2398258

Репутация: 648


По умолчанию

Отец =)
__________________
+ (это не крестик, это плюсик!)
__________________


 
Ответить с цитированием

  #39  
Старый 06.10.2006, 15:46
Аватар для gemaglabin
gemaglabin
Banned
Регистрация: 01.08.2006
Сообщений: 725
Провел на форуме:
7681825

Репутация: 4451


По умолчанию

Ммм..FreeBSD 4.11 - под нее эксплоит есть
 
Ответить с цитированием

  #40  
Старый 06.10.2006, 15:48
Аватар для byte57
byte57
Постоянный
Регистрация: 22.01.2005
Сообщений: 764
Провел на форуме:
1086047

Репутация: 67


По умолчанию

интересно выплата будет или нет?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
поиск музыки SHiTS Болталка 36 05.08.2005 20:19
Поиск SHiTS Болталка 26 13.03.2005 06:28
Поиск улит на chat.russian-chat.de laxmaty Чаты 0 16.02.2005 18:08



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ