Бесплатные PHP скрипты - форум техподдержки

Бесплатные PHP скрипты - форум техподдержки

Форум техподдержки WR-Скриптов на php. Обсуждаем: основы программирования на PHP 5 - 7 версий, различные подходы к написанию скриптов на php 7 без MySQL. А также WR-скрипты: бесплатные доски объявлений, скрипты форумов, Гостевые книги, Каталог ссылок, Галерея, Фотоальбом, Счётчики, Рассылки, Анекдот и другие. Принимаются пожелания для новых версий. Сообщите какой скрипт нужен для Вашего сайта, постараемся найти или реализовать. Скачать скрипты можно бесплатно. Вместе мы сделаем бесплатные php скрипты лучше и доступнее!

Главная сайта бесплатных php скриптовГлавная сайта   ПоискПоиск  
Сегодня: 23.11.2024 - 05:11:13
Страницы:  1  

Форум 1.8 eXclusive

Объявление - WR-Scriptы в UTF-8 кодировке

Активно обновляю скрипты и перевожу их в UTF-8 кодировку. Список перекодированных php скриптов доступен на главной странице сайта. Скачивайте скрипты и устанавливайте на свой сайт! В ближайшее время обновлю каталог знакомств, форум Про, фотоальбом, доски объявлений лайт и ЛЮКС.

На форуме, пожалуйста, пишите что модернизировать в скриптах в первую очередь. Постараюсь исправить большую часть пожеланий!
Планирую продолжить работы весь 2023 год.

АвторСообщение

olegs7

O
Участник форума

дыра с сообщениями порльзователей

Сообщение # 1 10.02.09 - 23:06:43

WR

W
Участник форума

И так. Я уже писал Михаилу на почту. Он мне прислал письмо, в котором решил, что я взломал админку. Её я не трогал. Писал Михаилу в чём суть проблеммы, но он на это никак не отреагировал... Мб просто не поверил.

На самом деле всё очень банально. Я взял кусок из кода форума, а именно отправка сообщений. Слегка его подредактировал, всмысле поменял переменные на нужные конкретные значения, а так же путь куда отправлять форму. Ну и нажал на отправить. Сейчас вы видите это сообщие.

Моё видение решение этой проблеммы: задействовать пароль пользователя при отправле кообщений, пусть это поле будет скрыто ( <input type=hidden name=password value=\"******\"> ). Моё предложение было отвергнуто Михаилом, т.к. он посчитал, что не нужно ничего менять, всё и так хорошо...

Я думаю, что всё-таки надо...

Сообщение # 2 10.02.09 - 23:18:12

olegs7

O
Участник форума

Нашёл статейку, которая вообщем-то мне кажется может помоч исправить эту хрень.
[img] src="http://mediapix.ru/pics/d54beb312a18d05f2ef07f6690c65462.jpg" border=0 [/img]

Сообщение # 3 20.02.09 - 10:12:27

forum-man

F
гость

Если инересно пишите на wizi@nxt.ru
Я про верхний пост)

Сообщение # 4 03.03.09 - 20:47:20

Георгий

Г
Участник форума

Че-то я не понял, ну жмякаю я на ЛС, а там адресная строка не дает редактироваться или это только в осле?

Сообщение # 5 03.03.09 - 22:45:39

MX

M
гость

Какой номер сессии че за бред, нада перед выдачей формы проверять куки на правильность логина и пароля. И буит вам сачстье

Сообщение # 6 16.03.09 - 06:05:43

WR

W
Участник форума


Цитата:

Моё видение решение этой проблеммы: задействовать пароль пользователя при отправле кообщений, пусть это поле будет скрыто ( <input type=hidden name=password value=\"******\"> ). Моё предложение было отвергнуто Михаилом, т.к. он посчитал, что не нужно ничего менять, всё и так хорошо...

Я думаю, что всё-таки надо...


Менять надо, но не таким методом.

Сообщение # 7 18.03.09 - 16:55:38

olegs7

O
Участник форума

Ну хорошо, тогда проверка кукисов на совпадение с базой логина и пароля.
И почему бы не перевести все пароли пользователей в md5?

Сообщение # 8 18.03.09 - 18:53:42
Ошибка в "форуме" 1.8 :Предыдущая темаСледующая тема: Дассс. ну ты Мишка даёшь :)
Страницы:  1  

Сообщение
Имя E-mail
Сообщение

Нажмите на точку возле имени для обращения к участнику

Смайлы:

Ещё смайлы
Эмодзи
         
Защитный код: (введите цифры, которые на синем фоне)
Ответ на вопрос: (Какой сейчас год?)
   
WR-Счётчик
Powered by WR-Forum Professional © 2.3 UTF-8 beta версия