Просмотр полной версии : Уязвимость юфорума?
Игорь Бронников
22.05.2008, 07:45
Нашел такую (http://www.uforum.uz/post_thanks.php?do=post_thanks_add&p=102765) интересную уязвимость.
Ilya V. Dolgushin
22.05.2008, 08:08
Нашел такую интересную уязвимость. М-да... автомат благодарностей? :)
Ruslan Juldashev
22.05.2008, 08:42
Нашел такую интересную уязвимость.
А почему вы считаете это уязвимостью? Никакой опасности, ни с точки зрения безопасности, ни сточки зрения правомерности, — нет. Изменения видны немедленно, причём их можно отменить. В общем, мне думается, что ничего страшного в этом нет. У «спасиб» есть ещё один интересный прикол, но он-таки недостоин обсуждения в данном топике ;)
Игорь Бронников
22.05.2008, 09:24
Нашел такую интересную уязвимость.
А почему вы считаете это уязвимостью? Никакой опасности, ни с точки зрения безопасности, ни сточки зрения правомерности, — нет. Изменения видны немедленно, причём их можно отменить. В общем, мне думается, что ничего страшного в этом нет. У «спасиб» есть ещё один интересный прикол, но он-таки недостоин обсуждения в данном топике ;)
Я честно говоря не ожидал, что тема будет перемещена в техподдержку.
Сначала хотел открыть её в ветке юмор, но подумал, что спалюсь... :biggrin:
Ilya V. Dolgushin
22.05.2008, 09:50
От кого мне благодарность пришла http://uforum.uz/showthread.php?p=102769#post102769 ? Невидимко?
Ruslan Juldashev
22.05.2008, 10:10
От кого мне благодарность пришла http://uforum.uz/showthread.php?p=102769#post102769 ? Невидимко?
Вот это уже действительно интересно.
Djalolatdin Rakhimov
22.05.2008, 14:32
Нашел такую (http://www.uforum.uz/post_thanks.php?do=post_thanks_add&p=102765) интересную уязвимость.
Мы в курсе этой проблемы давно. Как раз об этом говорил ЭЛ при организации голосования по статьям на базе спасибо. Жаль, что эта инфо выведена в публику, что может мешать нормальной работе голосования, добавит возни модераторам по чистке. У меня просьба, по уязвимым местам скидывать инфо в личку, если цель сообщения в исправлении, а не пользования уязвимостью.
Игорь, молодец, что нашел, но "спасибо" свое не ставлю, исходя из вышесказанного.
Djalolatdin Rakhimov
22.05.2008, 14:33
Нашел такую интересную уязвимость.
А почему вы считаете это уязвимостью? Никакой опасности, ни с точки зрения безопасности, ни сточки зрения правомерности, — нет. Изменения видны немедленно, причём их можно отменить. В общем, мне думается, что ничего страшного в этом нет. У «спасиб» есть ещё один интересный прикол, но он-таки недостоин обсуждения в данном топике ;)
Проблема существенная - спасибо можно поставить в теме, которая расположена в закрытом разделе. Достаточно знать урл поста.
Ruslan Juldashev
22.05.2008, 14:37
Проблема существенная - спасибо можно поставить в теме, которая расположена в закрытом разделе. Достаточно знать урл поста.
Взяли и спалили всё. А я специально не говорил. Вроде бы никто ни не догадывался, что в закрытый раздел можно ставить спасибы. Ну теперь придётся более внимательно считать голоса теме…
У «спасиб» есть ещё один интересный прикол, но он-таки недостоин обсуждения в данном топике
Djalolatdin Rakhimov
22.05.2008, 14:39
Нашел такую интересную уязвимость.
А почему вы считаете это уязвимостью? Никакой опасности, ни с точки зрения безопасности, ни сточки зрения правомерности, — нет. Изменения видны немедленно, причём их можно отменить. В общем, мне думается, что ничего страшного в этом нет. У «спасиб» есть ещё один интересный прикол, но он-таки недостоин обсуждения в данном топике ;)
Проблема существенная - спасибо можно поставить в теме, которая расположена в закрытом разделе. Достаточно знать урл поста.
Соответствующее предупреждение - http://uforum.uz/showthread.php?p=102886#post102886
Djalolatdin Rakhimov
22.05.2008, 14:40
Взяли и спалили всё. А я специально не говорил. Вроде бы никто ни не догадывался, что в закрытый раздел можно ставить спасибы. Ну теперь придётся более внимательно считать голоса теме…
Был уверен, что кто-то попробует. А потом скажет, что их не предупреждали. А теперь за такие накрутки будут применены меры, о чем сказал чуть выше.
Игорь Бронников
03.06.2008, 17:42
Потерли все мои благодарности в начале топика...
А вдруг кто-то искренне это сделал?
Кстати, это (http://www.uforum.uz/reputation.php?p=102765) тоже нужно проверить
Игорь Бронников
03.06.2008, 21:12
Потерли все мои благодарности в начале топика...
А вдруг кто-то искренне это сделал?
Кстати, это (http://www.uforum.uz/reputation.php?p=102765) тоже нужно проверить
Ух-ты!
За несколько часов Репутация +5 пунктов.
Кстати, в данном случае второй клик пользователь делает осознанно, и репутация заработана честно!
Да не постигнет репутацию участь благодарностей!
Проверка этого (http://www.uforum.uz/reputation.php?p=102765) продолжается :)
Evgeniy Sklyarevskiy
04.06.2008, 00:32
А почему нельзя поднять два раза подряд репутацию одному человеку? Даже и через раз вперемежку с другими - тоже нельзя? Через сколько можно? Почему для поднятия дважды хорошему человеку между поднятиями надо поднять еще каким-то гоблинам, которым не хочется вовсе ничего поднимать? Как трудно жить...
vBulletin® v3.8.5, Copyright ©2000-2025, Jelsoft Enterprises Ltd. Перевод: zCarot