HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.04.2013, 15:09
MadWeezy
Новичок
Регистрация: 18.12.2011
Сообщений: 1
С нами: 7579766

Репутация: 0
По умолчанию



Вот такая беда настигла мой форум, как это получилось и как устранить?

phpbb.

Заранее благодарен!
 
Ответить с цитированием

  #2  
Старый 05.04.2013, 15:41
{iddqd}
Участник форума
Регистрация: 22.12.2011
Сообщений: 170
С нами: 7574006

Репутация: 2
По умолчанию

кто-то вставил изображение с удаленного сервака, которое на самом деле пхп-скрипт, вызывающий basic-авторизацию
 
Ответить с цитированием

  #3  
Старый 05.04.2013, 17:01
MadWeezy
Новичок
Регистрация: 18.12.2011
Сообщений: 1
С нами: 7579766

Репутация: 0
По умолчанию

Цитата:
Сообщение от {iddqd}  
кто-то вставил изображение с удаленного сервака, которое на самом деле пхп-скрипт, вызывающий basic-авторизацию
А можно пример такого скрипта? Т.е. выходит файл skript.php.jpg? Что нужно сделать, чтобы не пытался запустить, как картинку, а запускал как скрипт?
 
Ответить с цитированием

  #4  
Старый 05.04.2013, 17:48
{iddqd}
Участник форума
Регистрация: 22.12.2011
Сообщений: 170
С нами: 7574006

Репутация: 2
По умолчанию

это пхп скрипт, сохраненный с расширением .jpg например, а в каталоге с этим скриптом лежит .htaccess, в котором прописано, что такой тип файла должен быть обработан как пхп

по теме:

/showthread.php?t=20911

решение проблемы:

http://www.linux.org.ru/forum/web-development/7675477
 
Ответить с цитированием

  #5  
Старый 08.04.2013, 15:09
KIR@PRO
Постоянный
Регистрация: 26.12.2007
Сообщений: 353
С нами: 9671366

Репутация: 332
По умолчанию

Согласен с {iddqd}.

Пару строчек кода добавить, и блокировать все url в тегах , кроме известных хостингов изображений....
 
Ответить с цитированием

  #6  
Старый 08.04.2013, 15:35
altblitz
Постоянный
Регистрация: 05.06.2009
Сообщений: 706
С нами: 8912858

Репутация: 759


По умолчанию

Цитата:
Сообщение от MadWeezy  
.. Вот такая беда настигла мой форум, как это получилось и как устранить?
phpbb.
во-первых - форум не твой, равно как и хостинг.

во-вторых - прогони у себя на компе на WAMPe. тут форум будет твоим.

в-третьих - ничего не поделать, если не сможешь правильно прописать .htaccess в папке хостера.

PS.

какая фура у тебя, дальнобойщик?

 
Ответить с цитированием

  #7  
Старый 28.05.2013, 07:58
MadWeezy
Новичок
Регистрация: 18.12.2011
Сообщений: 1
С нами: 7579766

Репутация: 0
По умолчанию

Цитата:
Сообщение от altblitz  
во-первых - форум не твой, равно как и хостинг.
во-вторых - прогони у себя на компе на WAMPe. тут форум будет твоим.
в-третьих - ничего не поделать, если не сможешь
правильно
прописать .htaccess в папке хостера.
PS.
какая фура у тебя, дальнобойщик?

Привет, мой маленький. Называй свой ник - /delaccount сделаю, коль не мое это

Хотя, о чем это я - http://www.mamba.ru/ru/mb702606936

"Олег Altblitz Ермолаев

21 год, Дева. Россия, Новороссийск

рад познакомиться с парнями

пишите мне в аську для приватных разговоров номер 656677"
 
Ответить с цитированием

  #8  
Старый 28.05.2013, 08:18
InDuStRieS
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
С нами: 9030789

Репутация: 704
По умолчанию

какой дурак сказал что это basic авторизация?боже мой

и цветной с ним согласился...

ТС,находишь сообщение на той странице где эта формочка выходит и удаляешь

можно в исх.коде или CTRL+A

еще попробуй в хроме,будет "пустая картинка"

Готов помочь,пиши в личку :3

тоже люблю в самп гаме,на дм)
 
Ответить с цитированием

  #9  
Старый 29.05.2013, 13:23
MadWeezy
Новичок
Регистрация: 18.12.2011
Сообщений: 1
С нами: 7579766

Репутация: 0
По умолчанию

Цитата:
Сообщение от InDuStRieS  
какой дурак сказал что это basic авторизация?боже мой
и цветной с ним согласился...
ТС,находишь сообщение на той странице где эта формочка выходит и удаляешь
можно в исх.коде или CTRL+A
еще попробуй в хроме,будет "пустая картинка"
Готов помочь,пиши в личку :3
тоже люблю в самп гаме,на дм)
Это были картинки в подписки горе-взломщиков.

Убрал возможность ставить подписи, а на переходы поставил предупреждение, что сайта нет в списке доверенных.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.