Miesięcznik Murator ONLINE

Skocz do zawartości

Prywatne wiadomości (blokada)


kuleczka

Recommended Posts

  • Odpowiedzi 54
  • Utworzony
  • Ostatnia odpowiedź

Najaktywniejsi w wątku

A wracając do głównego tematu...

 

znamy wszyscy podejście Redakcji to wszelkiej maści modyfikacji forum,

a wystarczyło by zainstalować tylko takie maleństwo http://www.phpbb2.pl/download.php?d=418

które robi dokładnie to:

"Block PM [PL]

Modyfikacja pozwala użytkownikom wpisać nicki osób, od których nie chcą otrzymywać PW. Hack nie jest trudny w instalacji. Jest bardzo pomocny jeśli na forum mamy jakichś natrętów."

Zapomniałeś, że informatycy zatrudnieni w redakcji nie są tam od tego, żeby grzebać w kodach (tak przynajmniej napisał jeden z nich swego czasu).

Odnośnik do komentarza
Udostępnij na innych stronach

A wracając do głównego tematu...

 

znamy wszyscy podejście Redakcji to wszelkiej maści modyfikacji forum,

a wystarczyło by zainstalować tylko takie maleństwo http://www.phpbb2.pl/download.php?d=418

które robi dokładnie to:

"Block PM [PL]

Modyfikacja pozwala użytkownikom wpisać nicki osób, od których nie chcą otrzymywać PW. Hack nie jest trudny w instalacji. Jest bardzo pomocny jeśli na forum mamy jakichś natrętów."

 

co najciekawsze... po zainstalowaniu tego mod to użytkownicy sami sobie mogą modyfikować listę osób od których nie chcemy PW, nie trzeba nawet angażować do tego administatora

pozdrawiam

m.

 

Przekazujemy tę wiadomość do informatyków z prośbą o zainstalowanie. Dziękujemy

 

 

Szanowna Redakcjo... minął tydzień i .... cisza... rozumiem że sezon urlopowy i wakacyjne rozprężenie, ale tydzień czasu na zainstalowanie czegoś na co potrzeba 10 minut to chyba sporo. Proszę o odpowiedź dlaczego to tak długo trwa.

pozdrawiam

m.

Odnośnik do komentarza
Udostępnij na innych stronach

A wracając do głównego tematu...

 

znamy wszyscy podejście Redakcji to wszelkiej maści modyfikacji forum,

a wystarczyło by zainstalować tylko takie maleństwo http://www.phpbb2.pl/download.php?d=418

które robi dokładnie to:

"Block PM [PL]

Modyfikacja pozwala użytkownikom wpisać nicki osób, od których nie chcą otrzymywać PW. Hack nie jest trudny w instalacji. Jest bardzo pomocny jeśli na forum mamy jakichś natrętów."

 

co najciekawsze... po zainstalowaniu tego mod to użytkownicy sami sobie mogą modyfikować listę osób od których nie chcemy PW, nie trzeba nawet angażować do tego administatora

pozdrawiam

m.

 

Przekazujemy tę wiadomość do informatyków z prośbą o zainstalowanie. Dziękujemy

 

 

Szanowna Redakcjo... minął tydzień i .... cisza... rozumiem że sezon urlopowy i wakacyjne rozprężenie, ale tydzień czasu na zainstalowanie czegoś na co potrzeba 10 minut to chyba sporo. Proszę o odpowiedź dlaczego to tak długo trwa.

pozdrawiam

m.

 

Maksiu - bo Redakcja jak zawsze sporo mówi nic nie robi :(

 

Sebo8877

Odnośnik do komentarza
Udostępnij na innych stronach

cześć

poniewaz jestem nowa na forum ( i mam prawo czegoś nie wiedzieć :oops: ) powiedzcie mi jak odbierać info z priv i jak wysyłać cos takiego.

Wlaśnie rzekomo dostałam coś na priva ale jak weszłam w skrzynce odbiorczą to zobaczyłam tylko ten wątek co był na forum , czy ja coś robie źle, czy może przy samym samym zakładaniu coś wyłączyłam ( pominęłam) w ustawieniach.

Proszę o tłumaczenie łopatologiczne :-?

dzięki gośka

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 weeks później...
No wiec wlasnie nie rozumiem

Do kuleczki (kulka ! potwierdz jesli moge cie prosic! :-? ) redakcja odzywa sie na priv i proponuje blokade maili od ns-a , a mi pisze ze nie ma takiej mozliwosci :o

o co tu kurna biega??? :evil: :evil: :evil:

 

sorki, ze tak późno, ale przestałam zaglądać do tego tematu :wink:

potwierdzam, ja dostałam wiadomość, że jest taka możliwość, ale ostatecznie nie skorzystałam, gdyż, ponieważ wymieniony osobnik jakoś opadł z sił i się był uspokoił :lol:

Nawet nie wiesz, jak żałuję, ze nie widziałam tego priva tu wklejonego, tego o mamie i stabilizacji ......nie przeżyję :(

Puść mi to na priva plissss 8)

( ja ci conieco przesłałam, no :p )

Odnośnik do komentarza
Udostępnij na innych stronach

No wiec wlasnie nie rozumiem

Do kuleczki (kulka ! potwierdz jesli moge cie prosic! :-? ) redakcja odzywa sie na priv i proponuje blokade maili od ns-a , a mi pisze ze nie ma takiej mozliwosci :o

o co tu kurna biega??? :evil: :evil: :evil:

 

sorki, ze tak późno, ale przestałam zaglądać do tego tematu :wink:

potwierdzam, ja dostałam wiadomość, że jest taka możliwość, ale ostatecznie nie skorzystałam, gdyż, ponieważ wymieniony osobnik jakoś opadł z sił i się był uspokoił :lol:

Nawet nie wiesz, jak żałuję, ze nie widziałam tego priva tu wklejonego, tego o mamie i stabilizacji ......nie przeżyję :(

Puść mi to na priva plissss 8)

( ja ci conieco przesłałam, no :p )

 

Kulka - u mnie tez na priv spokoj , ale dzieki ze sie odezwalas bo to znaczy ze ja mialam racje a to Redakcja sobie "w kulki (nomen omen :wink: :lol: ) leci. Albo to sa rozne osoby ktore same nie wiedza co pisza :evil: albo nie wiem o co biega :)

Nie wiem czy screna nie skasowalam :) bo nie lubie trzymac smierdzacych smieci na komputerze :)

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 weeks później...
  • 2 weeks później...
A wracając do głównego tematu...

 

znamy wszyscy podejście Redakcji to wszelkiej maści modyfikacji forum,

a wystarczyło by zainstalować tylko takie maleństwo http://www.phpbb2.pl/download.php?d=418

które robi dokładnie to:

"Block PM [PL]

Modyfikacja pozwala użytkownikom wpisać nicki osób, od których nie chcą otrzymywać PW. Hack nie jest trudny w instalacji. Jest bardzo pomocny jeśli na forum mamy jakichś natrętów."

 

co najciekawsze... po zainstalowaniu tego mod to użytkownicy sami sobie mogą modyfikować listę osób od których nie chcemy PW, nie trzeba nawet angażować do tego administatora

pozdrawiam

m.

 

Już miałem ten mod instalować. Ale niestety nie przeszedł on audytu bezpieczeństwa i logicznej poprawności.

 

Samo stworzenie tabeli:

 

CREATE TABLE phpbb_block_pw (

block_id tinyint(8) NOT NULL auto_increment,

user_id varchar(8) NOT NULL,

user_block_id varchar(8) NOT NULL,

block_desc text NOT NULL,

block_deactive char(1) NOT NULL,

PRIMARY KEY (block_id),

KEY block_id (block_id),

UNIQUE block_id_2 (block_id)

);

 

jest trochę dziwaczne i nieoptymalne.

 

block_id tinyint(8) NOT NULL auto_increment,

 

kolumna tinyint zapełnia się już po 255 wpisach. Jeden wpis jest na jednego użytkownika blokującego i blokowanego, a użytkowników mamy prawie 55000. Niech tylko 1% skorzysta z tej opcji i zablokuje tylko 1 użytkownika, to już mamy 550 wpisów. A jak niektórzy zaczną dodawać po kilka wpisów, usuwać i dodawać nowe... to aż strach pomyśleć. Oczywiście jest to do poprawienia, ale widać, że autor nie bierze pod uwagę tego, że jego mod może się przydać na forach mających więcej niż 5 użytkowników.

 

user_id varchar(8) NOT NULL,

 

zastanawiam sie, dlaczego varchar? Ani to logiczne, ani optymalne po prostu dziwaczne. Czy autor nie wie o istnieniu kolumny typu integer?

 

A teraz przykładowe fragmenty kodu z tego modu, których jest znacznie więcej:

 

$block_desc = (isset($HTTP_POST_VARS['blockdesc'])) ? $HTTP_POST_VARS['blockdesc'] : $HTTP_GET_VARS['blockdesc'];

if(!empty($block_desc))

{

$sql = "UPDATE ". BLOCK_USERS_TABLE ."

SET block_desc='$block_desc'";

 

$sql = "SELECT *

FROM ". BLOCK_USERS_TABLE ."

WHERE user_id = '".$userdata['user_id']."' AND user_block_id = '".$HTTP_GET_VARS['blockid']."'";

 

Tutaj mamy do czynienia z typowym problemem bezpieczeństwa o nazwie sqlinjection. Wszystko jest fajnie, jeśli w ustawieniach php.ini jest włączona opcja magic_quotes_gpc na On - wtedy php sam się próbuje bronić przed bezmyślnością programistów. Wtedy co najwyżej wyświetlany tekst nie jest przeźroczysty i jak ktoś wpisze apostrof ' , to w tekście wyświetli mu się ten apostrof poprzedzony backslashem \'

 

Dlatego jak chcecie, to poszukajcie jakiś innych modów, bo tego to ja się boję instalować. Możecie nawet utworzyć sondę na najbardziej przydatny mod. Jak zostanie przez nas zaakceptowany pod względem bezpieczeństwa, to go zainstalujemy.

 

Pozdrawiam

Grzegorz Żebrowski

Dział Informatyki WM

Odnośnik do komentarza
Udostępnij na innych stronach

  • 1 year później...
Możecie nawet utworzyć sondę na najbardziej przydatny mod. Jak zostanie przez nas zaakceptowany pod względem bezpieczeństwa, to go zainstalujemy.

 

Pozdrawiam

Grzegorz Żebrowski

Dział Informatyki WM

ooo !!!

to ja sobie zasonduję i wpiszę niemal całego mojego priwa, na którego [od 16 sierpnia 2008] nie dostałem odpowiedzi ;)

 

1. był kiedyś bardzo fajny mod, umozliwiający przenoszenie postów [poza pierwszym] pomiędzy wątkami

czy dałoby się przywrócić tę funkcjonalność ? bardzo ułatwiłaby mi moderowanie

 

2. czy w obecnie dostępnym skrypcie daloby się zrobić automatyczne ograniczenie wielkości wstawianych avatarów do - maksymalnie - 150 pikseli szerokości, a zdjęć na Forum do, powiedzmy, 640 pikseli ?

obecnie całość "ramki" Forum to bodaj 831 pikseli, więc 150px avatara + 20px na marginesy w avatarze + 20px na marginesy w poście dawałoby akurat 640px

 

3. czy wobec klopotów z przejściem na VBulletin czy Invision board nie łatwiej byloby przejść na phpBB 3 ? [ http://phpbb3.pl ]

w teście "NEXT-a" wypadł najlepiej wśród skryptów http://www.nextmag.pl/index.php/artykul/aid/134/page_num/4

Odnośnik do komentarza
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Odpowiedz w tym wątku

×   Wklejono zawartość z formatowaniem.   Usuń formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.




×
×
  • Dodaj nową pozycję...