Так можно всю жизнь манипулировать..))Xpert писал(а):Я понял, что за способ использовал Alexgraf - он просто перебирал параметр f при обращении к viewforum.php. Банально.
Так можно всю жизнь манипулировать..))Xpert писал(а):Я понял, что за способ использовал Alexgraf - он просто перебирал параметр f при обращении к viewforum.php. Банально.

Да, суть такова - имеем зарегистрированный аккаунт, но перебираем параметр f под гостём. На скрытых форумах он попросит ввсести пароль, если пытаемся войти, получаем - "такой темы не существует"... А если форума нет, то нет и запроса пароля...

YarNET писал(а):Загрузка аватар любого размера, минуя ограничения форума:
В гифках размер пишется в двух местах, проверка на форуме смотрит только в первом, браузер ориентируется по второму.
Если исправить руками в первом месте (с седьмого по десятый байт файла), то все работает.![]()
можно загрузить квадрат малевича 1000x1000
YarNET писал(а):Если исправить руками в первом месте (с седьмого по десятый байт файла), то все работает.

YarNET писал(а):Если исправить руками в первом месте (с седьмого по десятый байт файла), то все работает.


YarNET писал(а):После правки таким образом, размер по высоте и ширине форумом игнорируется, однако проверка размера в Кб остается. Т.е. можно загрузить аватару размером строго до 6 Кб, но ее высота и ширина будет значительно больше той, что указана в настройках конфигурации форума.
Вернуться в phpBB-пространство
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0