Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.
Мод для группового удаления пользователей с нулем сообщений
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 18 лет 9 месяцев
- Откуда: с Луны свалил...
-
- Former team member
- Сообщения: 582
- Стаж: 19 лет 4 месяца
- Откуда: Москва
а насчет
Добавлено спустя 5 минут 53 секунды:
Посмотрел...абассаццаа... ДЫРЕНЬ!
ну что ж - дырень тогда или пи#$%шь... вообще-то auto_increment для user_id такое допустить не должен был. нужно будет в код посмотреть...немного измененное сообщение от edgar писал(а):зарегил ник "A" с ID NNN,
поставил автологин,
юзера "A" удалили,
зарегился новый юзер - "В", который тоже получил ID NNN,
и теперь он (бывший клон "A") автологином заходит от этого юзера...
Добавлено спустя 5 минут 53 секунды:
Посмотрел...
Код: Выделить всё
$user_id = $row['total'] + 1;
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 18 лет 9 месяцев
- Откуда: с Луны свалил...
-
- Former team member
- Сообщения: 582
- Стаж: 19 лет 4 месяца
- Откуда: Москва
edgar, см. мой пост выше... это логическая дыра phpbb!...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 18 лет 9 месяцев
- Откуда: с Луны свалил...
-
- Former team member
- Сообщения: 582
- Стаж: 19 лет 4 месяца
- Откуда: Москва
блин, разные заплатки приходилось делать, но такого я не ожидал...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- phpBB 2.0.5
- Сообщения: 496
- Стаж: 19 лет
- Откуда: Киев
Для ее использывания требуется вынудить админа на какое либо действие , я вот например всегда баню , но никогда не удаляю , учитывая то ,что никаких форумных доступов тут не получается , то толку от такой дыры ?avm писал(а):edgar, см. мой пост выше... это логическая дыра phpbb!...
Хочешь помочь коллеге- поделись опытом, хочешь помочь профессионалу-отойди и не мешай, хочешь помочь дураку... Сам дурак
-
- Former team member
- Сообщения: 582
- Стаж: 19 лет 4 месяца
- Откуда: Москва
Nikel логическая дыра это не дыра в чистом виде... это просто некорректно действующий код, который может (пусть даже теоритически) привестик непредсказуемым последствиям (как в данном случае).
Банить но не удалять - плохой выход. Тем более что сделать правильно не так уж и сложно - нужно просто заставить auto_increment для поля user_id таблицы phpbb_users и изменить sql запрос для присвоения нового $user_id
Добавлено спустя 56 секунд:
P.S. кстати, а существует мод запрещающий использование смешанных ников? или сделать?
Банить но не удалять - плохой выход. Тем более что сделать правильно не так уж и сложно - нужно просто заставить auto_increment для поля user_id таблицы phpbb_users и изменить sql запрос для присвоения нового $user_id
Добавлено спустя 56 секунд:
P.S. кстати, а существует мод запрещающий использование смешанных ников? или сделать?
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- phpBB 2.0.13
- Сообщения: 917
- Стаж: 18 лет 9 месяцев
- Откуда: с Луны свалил...
-
- phpBB 1.2.0
- Сообщения: 11
- Стаж: 17 лет 9 месяцев
- Откуда: Санкт-Петербург
Это будет просто замечательно.avm писал(а):кстати, а существует мод запрещающий использование смешанных ников? или сделать?
Признаю, на предыдущей странице забыл отправить сообщение о том, что не знаю как это сделать.
edgar,
Имхо, так и будет.edgar писал(а):То есть это чего получается, если я регю 50 аккаунтов - типа я бот, ставлю везде автологин, сохраняю куки и спамю форум и эти аккаунты админ удаляет, то я имею взломанные аккаунты следующих 50 зарегенных. Или нет? (это просто первое, что в голову пришло)
Я уже вижу PhpBB 2.0.22
-
- Former team member
- Сообщения: 582
- Стаж: 19 лет 4 месяца
- Откуда: Москва
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
-
- phpBB 1.0.0
- Сообщения: 9
- Стаж: 17 лет 9 месяцев
- Откуда: Казахстан
Я например вообще вопрос по другому понял, вот как я понял. Нужен мод, который бы удалял автоматичские всех пользователей форума у которых 0 сообщении. Очень нужный для меня мод. Но причем тут кто-каго взломает и кто или что такое клон в природе, напойму...
А может я чего не понял...
А может я чего не понял...
Не нервируйте меня, мне уже негде прятать трупы!
-
- Former team member
- Сообщения: 582
- Стаж: 19 лет 4 месяца
- Откуда: Москва
Sasanov, вы прочитали только первую половину первого сообщения, на которую был дан ответ сразу же в следующем сообщении (это кстати и ответ на ваш вопрос)
А если бы вы потрудились прочитать и вторую половину сообщения (вопрос про клонов) и все остальные сообщения в теме - тогда все поняли бы правильно...
А если бы вы потрудились прочитать и вторую половину сообщения (вопрос про клонов) и все остальные сообщения в теме - тогда все поняли бы правильно...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948