Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Поломали форум враги или что это было?


  • Авторизуйтесь для ответа в теме
41 ответов в теме

#1
bonzazx45

bonzazx45

    Clone Grade Beta

  • Tech III Pilots
  • Pip
  • 66 сообщений
-16
  • EVE Ingame:bonzazx45
  • Corp:2ND-E
  • Ally:RA
  • Channel:+10
  • Client:Eng

Дружбан мне линканул тему на форуме в скайпе, я прошел по ссылке. И, внезапно, я на форуме под его аккаунтом, могу даже редактировать его профиль. Могу предоставить скрины в ЛС администрации форума


  • 0

#2
SHEER

SHEER

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1740 сообщений
680
  • EVE Ingame:SHEER TANK
  • EVE Alt:Есть.
  • Corp:TBTM
  • Ally:Project.Mayhem.
  • Client:Рус

А дружбан случайно не заходил с твоего компа раньше на форум к примеру когда был у тебя в гостях? Может поставил галочку сохранять пароль и забыл.


  • 0

Когда телефон звонит в 4 ночи - это значит, что кто-то умер, а если не умер, то очень жаль.


#3
bonzazx45

bonzazx45

    Clone Grade Beta

  • Tech III Pilots
  • Pip
  • 66 сообщений
-16
  • EVE Ingame:bonzazx45
  • Corp:2ND-E
  • Ally:RA
  • Channel:+10
  • Client:Eng

А дружбан случайно не заходил с твоего компа раньше на форум к примеру когда был у тебя в гостях? Может поставил галочку сохранять пароль и забыл.

Исключено, мы живем в разных городах, я его ниразу в реале не видел. И я думаю по логам того чара можно проследить откуда он заходил


  • 0

#4
ImSoLucky

ImSoLucky

    Clone Grade Zeta

  • Tech III Pilots
  • PipPipPip
  • 431 сообщений
44
  • EVE Ingame:Colonel Kotya
  • EVE Alt:-
  • Corp:NPC
  • Ally:-
  • Client:Eng

Исключено, мы живем в разных городах, я его ниразу в реале не видел. И я думаю по логам того чара можно проследить откуда он заходил

Попробуй зайти в его онлайн банкинг, пусть ссылку кинет :trololo: . Может у тебя волшебный скайп?


Сообщение отредактировал ImSoLucky: 15 April 2015 - 19:42

  • 0

#5
DireSnake

DireSnake

    Clone Grade Ksi

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPip
  • 13299 сообщений
4169
  • EVE Ingame:DireSnake
  • Corp:Percone
  • Client:Eng

косяку уже года...три. сам так же ловился. когда ссылку сокорпам кидал. кажется - что ты на форуме под чужим акком. реально же - под своим. и при попытке что-то сделать - вернешься в свой логин.


  • 0

#6
zaren

zaren

    Clone Grade Mu

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 5797 сообщений
4006
  • EVE Ingame:Chutlanin
  • Corp:AND.
  • Ally:INIT
  • Client:Eng

косяку уже года...три. сам так же ловился. когда ссылку сокорпам кидал. кажется - что ты на форуме под чужим акком. реально же - под своим. и при попытке что-то сделать - вернешься в свой логин.

была аналогичная ситуация, постилось из под моего аккаунта


  • 0
ANGELGARD. приглашает активных пилотов в свои ряды
Изображение

#7
.up

.up

    НЛО

  • Admin
  • 7086 сообщений
2461
  • EVE Ingame:Elnis
  • Corp:OMNYX

Небось кинул ссылку с ид сессии.

Я могу включить проверку ИП, но тогда будет неудобно людям, которые часто из разных мест заходят.


  • 0
Изображение
Следующее утверждение истинно
Предыдущее утверждение ложно
Добро пожаловать в наш уголок вселенной…

#8
bonzazx45

bonzazx45

    Clone Grade Beta

  • Tech III Pilots
  • Pip
  • 66 сообщений
-16
  • EVE Ingame:bonzazx45
  • Corp:2ND-E
  • Ally:RA
  • Channel:+10
  • Client:Eng

косяку уже года...три. сам так же ловился. когда ссылку сокорпам кидал. кажется - что ты на форуме под чужим акком. реально же - под своим. и при попытке что-то сделать - вернешься в свой логин.

Пытался топик стартеру по ссылке по которой прошел пихнуть минус в репу, не смог. Только после того как перелогинился под свой акк функция стала доступной. Ибо дружбан уже пихнул туда минус



Небось кинул ссылку с ид сессии.

Я могу включить проверку ИП, но тогда будет неудобно людям, которые часто из разных мест заходят.

Ну т.е. это штука известна администрации и враги не ломали форум?


  • 0

#9
.up

.up

    НЛО

  • Admin
  • 7086 сообщений
2461
  • EVE Ingame:Elnis
  • Corp:OMNYX

ага

 

В следующий раз стирай ид сессии, если он есть в ссылке.


  • 0
Изображение
Следующее утверждение истинно
Предыдущее утверждение ложно
Добро пожаловать в наш уголок вселенной…

#10
AveN Revenge

AveN Revenge

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 767 сообщений
142
  • EVE Ingame:AveN Revenge
  • EVE Alt:AveN Divine
  • Corp:.CGB.
  • Ally:Happy Cartel
  • Channel:CGB Recrut
  • Client:Eng

К сожалению не шарю что такое ID сессии, но такая чихарда у нас (в нашей компании) очень частая... Уже даже привыкли, слава богу сейчас смотрим, от кого пишем... А то мало-ли )

 

З.Ы. Проблема только с Ив-ру форумом, с другими форумами такой проблемы не встречали...


  • 0

Вкладываешь в корпорацию душу, заботишься о мемберах, обласкиваешь вниманием, а они раз и уходят. Подло.

Join - Carebear Group of Bishkek
AveN.gif

#11
vmarkelov

vmarkelov

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43456 сообщений
7200
  • EVE Ingame:Kej Lacitis
  • EVE Alt:Kej Al'tos
  • Corp:Space Mechanics
  • Ally:Circle of Hell
  • Client:Рус

httр://fоrum.еvе-ru.com/index.php?s=f4cbbc4faabbccdf910293833e56bd112&showtopic=113142

Вот то что выделено - это ID, его и удалять.


  • 1

Не сожалей о том что было, не думай о том что могло быть.


#12
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Небось кинул ссылку с ид сессии.

Я могу включить проверку ИП, но тогда будет неудобно людям, которые часто из разных мест заходят.

Надо включить проверку И по ip И по браузеру. Человек может авторизоваться в нескольких местах и комфортно работать. "Трудности" будут только для мобильных юзеров (каждый раз заставлять браузер авторизоваться по заранее забитым паролям :mp_pop: ). Несколько сессий держать на одной учетке позволяет любой нормальный форум.

 


httр://fоrum.еvе-ru.com/index.php?s=f4cbbc4faabbccdf910293833e56bd112&showtopic=113142
Вот то что выделено - это ID, его и удалять.

Люди разной кривизны рук, потрут больше или меньше :trololo:

 

Вообще я думал, что это исправили в IPB после 1.3 версии, как сие перешло на платную основу, и что во многих популярных форумах это нечто иное, как косяк разрабов или дань традиции, ан нет, ИПБ тоже болен этим заболеванием.


Ща я вам масла в огонь подолью, чтобы вы (пользователи) ныть начали и просить АПа поднять секьюрность:

 

  1. Вася расшарил картинку на хостинге картинок
  2. Петя посмотрел топик
  3. Коля посмотрел топик

 

А у админа вот такая картинка :trololo:

everucom_sid.png

 

Выдернуто из лога доступа. Мне даже страшно подумать, какой профит от этого может получить человек, который хостит изображения если тут нихрена ничего не проверяется!

 

 

Банально:

  1. запихнуть в подпись 1 пиксельный гиф
  2. светится в политике у всех алли
  3. профит и драма на форуме  :laugh:  :laugh:

  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#13
Spitfire*Нейтрал

Spitfire*Нейтрал
  • Guests

Никитас как обычно сорвал покровы. Жаль тут всем пофиг на дырки :trololo:


  • 2

#14
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Никитас как обычно сорвал покровы. Жаль тут всем пофиг на дырки :trololo:

По сути в админку я не попаду. Так как нормальная админка требует двойной авторизации (логин и пароль админа).

Максимум что я смогу, это попав в сессию к АПу забанить к черту модеров, удалить к черту сообщения. Это выведет форум из строя на день-два, может и три, если будут слоупочить. Пока АП из последнего бекапа не восстановит.

 

У меня же на этот форум много бОльшие планы, без членовредительства, мне нужен тут рабочий аккаунт и контакты :trololo:


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#15
.up

.up

    НЛО

  • Admin
  • 7086 сообщений
2461
  • EVE Ingame:Elnis
  • Corp:OMNYX

Обычно сессия не светится в адресе. Дохнет она через час.

 

Когда-то была по ип включена, но люди стали жаловаться, что им неудобно.


  • 0
Изображение
Следующее утверждение истинно
Предыдущее утверждение ложно
Добро пожаловать в наш уголок вселенной…

#16
Hlad

Hlad

    победив дракона, сам становишься драконом

  • EVE-RU Team
  • 33640 сообщений
13423
  • EVE Ingame:Mdaemon
  • Corp:Very Industrial Corp
  • Ally:X.I.X
  • Client:Eng

У меня же на этот форум много бОльшие планы, без членовредительства

Но с членом связанные?  :trololo:


  • 0

#17
Alexfishka

Alexfishka

    Император 5 регионов

  • Faction pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 24452 сообщений
6243
  • EVE Ingame:Alexfishka
  • EVE Alt:Не скажу...много их.
  • Corp:Airguard
  • Ally:-LSH-
  • Channel:ЛСШ ПАБ
  • Client:Eng

К сожалению не шарю что такое ID сессии, но такая чихарда у нас (в нашей компании) очень частая... Уже даже привыкли, слава богу сейчас смотрим, от кого пишем... А то мало-ли )

 

З.Ы. Проблема только с Ив-ру форумом, с другими форумами такой проблемы не встречали...

Кидай ссылку используя линк на сообщение в правом верхнем углу поста, тогда все нормально будет.


  • 0
Вызываю попоболь и батхерд по следующим темам:
1) Титан и портал. 2) Бонусники в гриде. 3) 100АБ тенга.
А так я обычная "лоусечная шалупень" и фармер 5 лвл.

#18
Ползучий Рак

Ползучий Рак

    Clone Grade Epsilon

  • Tech III Pilots
  • PipPipPip
  • 249 сообщений
90
  • EVE Ingame:Maionez Varenie
  • Corp:xMONOLITHx
  • Ally:-GE-
  • Client:Eng

у меня нету в ссылке никакой id сесии, чем я болен и как это вылечить? :(


  • 0

#19
unti1x

unti1x

    Chaotic neutral

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8535 сообщений
1949
  • EVE Ingame:Chio Olgidar
  • Corp:-CDP-
  • Channel:Crevetize
  • Client:Eng

А зачем id сессии вообще передаётся get'ом? у него куки отключены что-ли?


Сообщение отредактировал unti1x: 16 April 2015 - 9:19

  • 0

Аффтар, зохавай исчо тех аццких олбанских креведок, да выпей йаду.


#20
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng


А зачем id сессии вообще передаётся get'ом? у него куки отключены что-ли?

Смею подумать - чтобы не было проблем при смешанной работе http/https. Так как есть секьюр куки и обычные. И если на форуме есть поддержка двух соединений (безопасное и нет), то обычная кука не будет работать на https и, по идее,  наоборот.

Так же есть такая тема, как то, что гостям куки не ставят и сессии в базу не пишут (некоторые форумы, а может и все), но генерируют уникальный ИДшник сессии в ссылке. Он нужен для того, чтобы гость мог зарегистрироваться и ввести капчу

Но для меня загадка, за коим хреном если на форуме обычный http и капча отсутствует нужна сессия в ссылке.

В принципе, в этом случае АП может ее просто вырезать как (s=[a-zA-Z0-9]{32}) из ссылок обычным правилом в nginx или при помощи модуля subs . Далее просто отловить глюки и ввести исключения (например на форме реги).

Более глубокий моддинг - исходники, но куда проще на стороне фронтенда.


Но с членом связанные?  :trololo:

У вас в команде и так полно членов, от мала до сколько попало. Да и членство в вашем кружке увеличивает только виртуальную пипку, а в реальности же волосы на ладошках начинают расти и характер портится. :trololo:

 

Но что, несомненно, является конечным результатом моих изысканий, это поиметь вас и ваш субботник, конечно.


upd: отщепятки


Сообщение отредактировал nikitas: 16 April 2015 - 10:09

  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶





0 посетителей читают тему

0 members, 0 guests, 0 anonymous users