Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Мод для группового удаления пользователей с нулем сообщений

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 18 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

avm
да не, тут фишка в том, что два юзера на гуру оказались с одним аккаунтом! Случайно. И это у них вызвало бурю эмоций.
:lol:
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 19 лет 4 месяца
Откуда: Москва

Сообщение avm »

а насчет
немного измененное сообщение от edgar писал(а):зарегил ник "A" с ID NNN,
поставил автологин,
юзера "A" удалили,
зарегился новый юзер - "В", который тоже получил ID NNN,
и теперь он (бывший клон "A") автологином заходит от этого юзера...
ну что ж - дырень тогда или пи#$%шь... :lol: вообще-то auto_increment для user_id такое допустить не должен был. нужно будет в код посмотреть...

Добавлено спустя 5 минут 53 секунды:

Посмотрел...

Код: Выделить всё

$user_id = $row['total'] + 1;
абассаццаа... ДЫРЕНЬ! :lol:
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 18 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Да вообще непонятно! Клон Xpert был и он регился вчера. Его удалили. Но как с его ID новый юзер зарегился??? А если посмотреть на ID зарегенных вчера, то они идут подряд. То есть, действительно юзер scrackan занял ID клона Xpert.
Блин... Я понятно сформулировал мыслю? :)
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 19 лет 4 месяца
Откуда: Москва

Сообщение avm »

edgar, см. мой пост выше... это логическая дыра phpbb!...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 18 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

avm
да, да... Уже вижу
:)
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 19 лет 4 месяца
Откуда: Москва

Сообщение avm »

блин, разные заплатки приходилось делать, но такого я не ожидал...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
Nikel
phpBB 2.0.5
Сообщения: 496
Стаж: 19 лет
Откуда: Киев

Сообщение Nikel »

avm писал(а):edgar, см. мой пост выше... это логическая дыра phpbb!...
Для ее использывания требуется вынудить админа на какое либо действие , я вот например всегда баню , но никогда не удаляю , учитывая то ,что никаких форумных доступов тут не получается , то толку от такой дыры ?
Хочешь помочь коллеге- поделись опытом, хочешь помочь профессионалу-отойди и не мешай, хочешь помочь дураку... Сам дурак
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 19 лет 4 месяца
Откуда: Москва

Сообщение avm »

Nikel логическая дыра это не дыра в чистом виде... это просто некорректно действующий код, который может (пусть даже теоритически) привестик непредсказуемым последствиям (как в данном случае).

Банить но не удалять - плохой выход. Тем более что сделать правильно не так уж и сложно - нужно просто заставить auto_increment для поля user_id таблицы phpbb_users и изменить sql запрос для присвоения нового $user_id

Добавлено спустя 56 секунд:

P.S. кстати, а существует мод запрещающий использование смешанных ников? или сделать?
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 18 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

То есть это чего получается, если я регю 50 аккаунтов - типа я бот, ставлю везде автологин, сохраняю куки и спамю форум и эти аккаунты админ удаляет, то я имею взломанные аккаунты следующих 50 зарегенных. Или нет? (это просто первое, что в голову пришло)
scrackan
phpBB 1.2.0
Сообщения: 11
Стаж: 17 лет 9 месяцев
Откуда: Санкт-Петербург

Сообщение scrackan »

avm писал(а):кстати, а существует мод запрещающий использование смешанных ников? или сделать?
Это будет просто замечательно.

Признаю, на предыдущей странице забыл отправить сообщение о том, что не знаю как это сделать.

edgar,
edgar писал(а):То есть это чего получается, если я регю 50 аккаунтов - типа я бот, ставлю везде автологин, сохраняю куки и спамю форум и эти аккаунты админ удаляет, то я имею взломанные аккаунты следующих 50 зарегенных. Или нет? (это просто первое, что в голову пришло)
Имхо, так и будет.

Я уже вижу PhpBB 2.0.22 :)
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 19 лет 4 месяца
Откуда: Москва

Сообщение avm »

выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
Sasanov
phpBB 1.0.0
Сообщения: 9
Стаж: 17 лет 9 месяцев
Откуда: Казахстан

Сообщение Sasanov »

Я например вообще вопрос по другому понял, вот как я понял. Нужен мод, который бы удалял автоматичские всех пользователей форума у которых 0 сообщении. Очень нужный для меня мод. Но причем тут кто-каго взломает и кто или что такое клон в природе, напойму...
А может я чего не понял... :roll:
Не нервируйте меня, мне уже негде прятать трупы!
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 19 лет 4 месяца
Откуда: Москва

Сообщение avm »

Sasanov, вы прочитали только первую половину первого сообщения, на которую был дан ответ сразу же в следующем сообщении (это кстати и ответ на ваш вопрос)

А если бы вы потрудились прочитать и вторую половину сообщения (вопрос про клонов) и все остальные сообщения в теме - тогда все поняли бы правильно...
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948

Вернуться в «Поддержка phpBB 2.0.x»