Имя: Пароль:
LIFE
Жизнь форума
OFF: Открываем движок форума для совместной разработки
0 Волшебник
 
11.10.06
12:45
Предлагаю вести разработку на SourceForge.net.
Проект здесь http://sourceforge.net/projects/mista-engine
Пока туда ещё ничего не выложено, но скоро будет.
1 Asmody
 
11.10.06
12:51
да ты что! ну ффсе, теперь жди хацкеров :)
2 Волшебник
 
11.10.06
12:51
(1) Надеюсь, все найденные дыры будут оперативно закрыты.
3 Череп
 
11.10.06
12:52
Была сегодня статейка про Open Source...
4 Advan
 
11.10.06
12:53
(2)А что всем делать пока их закрывают?
5 Волшебник
 
11.10.06
12:54
(4) Плакать, колоться...
6 DGorgoN
 
11.10.06
12:54
(3) А ты как думал? Щас форум прервратиться из графического в текстовый - всем понаставим консоли и все вручную будут формировать SQL запросы и знать структуру базы :)))
7 zxcvb
 
11.10.06
12:54
>>License: GNU General Public License (GPL)
Это хорошо.:)
8 Asmody
 
11.10.06
12:57
(5) лучше курить и смеяться
9 Salvador Limones
 
11.10.06
12:58
(5) Нам осталось уколоться,
и упасть на дно колодца.
10 Ajeksa
 
11.10.06
12:59
(5) Вот почему тебя Волшебником зовут...
11 skunk
 
11.10.06
12:59
а дивжка от КЗ тоже тама будет
12 aka Любитель XML
 
11.10.06
12:59
(6) чем колоться?
13 skunk
 
11.10.06
13:01
(12)как чем - димедролом... или аспирином
14 Advan
 
11.10.06
13:01
(12)Волшебник решил перевести мистян с виртуального наркотика на натуральные...
15 Волшебник
 
11.10.06
13:03
(11) Да

(12) Вместо миста-наркотика
16 gr13
 
11.10.06
13:04
No File Packages Defined

This project has not yet created any file release packages.

чегой-то я не понял(
17 Salvador Limones
 
11.10.06
13:05
(16) "Пока туда ещё ничего не выложено, но скоро будет."
18 Asmody
 
11.10.06
13:05
(16) написано же [Пока туда ещё ничего не выложено, но скоро будет.] обещанного 3 года ждут
19 gr13
 
11.10.06
13:05
подождем(
20 gr13
 
11.10.06
13:06
а я размечтался уже(
21 Asmody
 
11.10.06
13:06
(20) ручки чешутся? :)
22 gr13
 
11.10.06
13:06
(21) неа, просто интересно стало
23 Guk
 
11.10.06
13:07
Да, что-то делать надо...
24 Sorm
 
11.10.06
13:09
(6) Поддерживаю:)
25 SKrin
 
11.10.06
13:10
давай выкладывай уже :)
26 Asmody
 
11.10.06
13:12
(25) погодь, он еще не весь мат из комментариев вычистил
27 Волшебник
 
11.10.06
13:13
(26) LOL
28 gr13
 
11.10.06
13:14
(27) угадал?
29 Волшебник
 
11.10.06
13:16
(28) Ну примерно так: я просматриваю скрипты, чтобы убрать оттуда какие-то вещи. Чтобы знание исходников форума не могло принести вред мисте.
30 Иде я
 
11.10.06
13:16
Авторское творение должно быть представлено в оригинале.
Мат в комментариях обязателен!
31 aka Любитель XML
 
11.10.06
13:16
(15) жёско ))
32 gr13
 
11.10.06
13:17
(290 скрипты в студию!
33 Sonic
 
11.10.06
13:17
прощай миста :))
34 gr13
 
11.10.06
13:20
(33) почему)
35 vasinok
 
11.10.06
13:23
щас кулхацкеры набегут :)
36 Череп
 
11.10.06
13:24
(35) Все фигня, он же сказал что чистку производит. Отстанется очередная версия "Лайт"
37 skunk
 
11.10.06
13:26
(30)знаю я одного такого... мат на мате в коментах...
38 Волшебник
 
11.10.06
13:36
(36) Выложу почти всё, примерно 95%
39 Asmody
 
11.10.06
13:38
(38) что будет в оставшихся 5? админка?
40 DGorgoN
 
11.10.06
13:40
Хватит уже приперться!!! 5 так 5.. - Думаю что в ним принципиального не будет..
41 gr13
 
11.10.06
13:41
(40) в том то и дело, что будет( там бу самое интересное(
42 DGorgoN
 
11.10.06
13:41
(41) Уверен?
43 Asmody
 
11.10.06
13:42
(41) например, фотки, присланные девушками форума Волшебнику для вставки в личку.
44 Иде я
 
11.10.06
13:42
(43) О да!!!!!! И видео!!!!
45 gr13
 
11.10.06
13:45
(44) я надеюсь, в стиле ню?
46 Волшебник
 
11.10.06
13:50
(39) Скрипты, которые вызываются по crontab
47 Иде я
 
11.10.06
13:51
(46) Хм...это ню или не ню...наверное все-таки ню.
48 Череп
 
11.10.06
13:53
(43) Дык фотки же вроде для свободного просмотра высылаются.
49 Иде я
 
11.10.06
13:54
(48) Из гига высланных фоток убирается видео. Потом стиль ХХХ. потом стиль НЮ.
Потом стиль "Я здесь толстая". Потом "Я здесь плохо получилась".
И все :(
50 Волшебник
 
11.10.06
14:09
Выложил релиз 1.0.0. Размер 107К
Скачать можно по ссылке из сабжа
51 Антошка WAREZNIC
 
11.10.06
14:14
Стас, расскажи, как взломать форум...
52 zxcvb
 
11.10.06
14:15
(50) В rar нехорошо выкладывать...
53 Deon
 
11.10.06
14:16
Оооооо, а где рид.ми?
54 Череп
 
11.10.06
14:18
(49) То-то их так мало на форуме :)
55 Череп
 
11.10.06
14:20
(50) Клева!
56 Волшебник
 
11.10.06
14:21
(53) Напишите сами
57 Антошка WAREZNIC
 
11.10.06
14:21
(52) Варезник... ;)
58 Андрюха
 
11.10.06
14:21
(0) Спасибо, Волшебник! Отличный движок. Имхо, самый удобственный из всех.
59 Антошка WAREZNIC
 
11.10.06
14:22
(58) Фу... Нельзя ж так слюнями брызгать...
60 Андрюха
 
11.10.06
14:23
(59) А я правда так считаю.
61 ZyXEL
 
11.10.06
14:32
теперь можно начить обсуждение и разработку...
62 Антошка WAREZNIC
 
11.10.06
14:33
(61) Хочешь услышать поток фекалий? Зачем?...
63 Волшебник
 
11.10.06
14:34
Если кто найдёт какую-нибудь уязвимость, просьба сообщить мне приватно, а не публиковать на форуме. Будет ещё лучше, если вы сразу пришлёте правильный скрипт.

О других багах и недочётах можете писать и на форуме в открытую.
64 Антошка WAREZNIC
 
11.10.06
14:36
Я одного не понимаю...
На свете есть прекрасные движки... (пример http://www.ikonboard.com/)
Зачем изобретать велосипед?
65 Salvador Limones
 
11.10.06
14:36
(63) На PHP 4 пойдет?
66 Антошка WAREZNIC
 
11.10.06
14:36
67 Череп
 
11.10.06
14:37
(63) Есть например такой баг. Иногда новые сообщения подгружаются с флажком модерирования (нолик перечеркнутый). Конечно забанить я не могу, т.к. прав нету, но в комменте к нему показывается айпишник.
68 Волшебник
 
11.10.06
14:38
(65) Пойдёт.

(66) Этот движок не поддерживает AJAX, имеет не плоскую структуру, перегружен графикой, там нет ботов. И там много чего нет. А ещё это ширпотреб, установлен на 90% форумах. Надоел уже.
69 Salvador Limones
 
11.10.06
14:39
(68) При создании cache_topics ругается "The used table type doesn't support BLOB/TEXT columns"
70 Антошка WAREZNIC
 
11.10.06
14:40
(68) Зато он удобен, не поддерживает всякой фигни вроде АЯКСа, привычен новым пользователям, потому как установлен на 90% форумах...
71 Волшебник
 
11.10.06
14:42
(69) там нет такого поля
72 Diktis
 
11.10.06
14:42
(64) Ну вот с этим я не соглашусь - я видем много различных движков и конечно InvisionBoard это хороший форум но как классический форум, а Миста это скорее что-то среднее между форумом и чатом и поэтому очень удобна для общения в онлайновом режиме...
73 vasinok
 
11.10.06
14:43
(67) это не баг, а баян
74 Salvador Limones
 
11.10.06
14:43
(71) Заменил ENGINE=MEMORY на ENGINE=MyISAM, таблицы создались.
75 Волшебник
 
11.10.06
14:43
(72) Чатофорум или форумочат. Уже обсуждали, так и не выбрали точное название
76 Волшебник
 
11.10.06
14:44
(74) Ну ты всю идею кеша в памяти помножил на ноль
77 Salvador Limones
 
11.10.06
14:46
(76) Вечером обновлю PHP до 5.1.6 о попробую заново.
78 Антошка WAREZNIC
 
11.10.06
14:47
(72) Предполагаю, что при доводке форума от того же инвижен борда можно повысить и скорость...
79 Волшебник
 
11.10.06
14:48
(77) Проблема не в PHP, а в MySQL, я думаю.

(78) Сильно сомневаюсь
80 Череп
 
11.10.06
14:49
(77) Дык это мускл а не пхп
81 Asmody
 
11.10.06
15:51
мама дорогая!!!!!!!! (это я только архив распаковал)
82 Иде я
 
11.10.06
15:55
(81) а я еще и внутрь залез...правда говорить, что if (!($_SESSION["is_moderator"] | in_array($_SESSION['user_id'],$section_owners)))
{
       header("Location: index.php");
       exit;
}
пишется как Если (Не ($_SESSION["is_moderator"] | in_array($_SESSION['user_id'],$section_owners))) Тогда
       header("Location: index.php");
       exit;

КонецЕсли;
Не стал - постесьнялся...
83 Волшебник
 
11.10.06
15:56
(81) прикинь, ещё и работает!
84 Asmody
 
11.10.06
16:05
(83) newmessage.php, стр.118 - порадовал. ведь можешь, когда приспичит! :)
85 Волшебник
 
11.10.06
16:11
(84) А, ты про отключенный матофильтр... Ну пришлось вспомнить всё, что знал... :)
86 Salvador Limones
 
11.10.06
16:13
(82) Что это было?
87 Волшебник
 
11.10.06
16:14
(86) Он пытался перевести на одинэсик. Только забыл ещё вертикальную палочку заменить на ИЛИ
88 Asmody
 
11.10.06
16:24
(85) какие-то скудные у тебя познания... :)
89 Salvador Limones
 
11.10.06
16:26
(88) А одно слово я за мат не считаю, то которое на "ж". :-)
90 Иде я
 
11.10.06
16:28
(87) Я ПХП вижу в первый раз. Подумал что | это типа конвеера в линуксе
91 Волшебник
 
11.10.06
16:30
(90) Язык С значит ты тоже не знаешь
92 Asmody
 
11.10.06
16:32
(91) вот ты мне скажи, почему ты везде вместо логических бинарные операции используешь?
93 vasinok
 
11.10.06
16:35
(92) однажды он уже погорел на этом.
94 Иде я
 
11.10.06
16:38
(91) Давайте не будем обсуждать здесь чего я еще не знаю....а то об 1Сниках и так плохо думают. Зато я не жадный!
95 Diktis
 
11.10.06
17:12
(69) У меня тоже самое было - скачал и установил свежий мускул, все получилось...
96 Волшебник
 
11.10.06
17:12
(92) Рассматривай это как баг. Один раз из-за него похерились ветки за месяц
97 Asmody
 
11.10.06
17:16
(96) жжош, адназначна! %)
98 ASV
 
12.10.06
03:52
в поставке стилей нет, картинок нет. Все идет с forum.mista.ru

Mista решила нагрузку увеличить
99 ASV
 
12.10.06
03:56
необходимо создать каталог noflood\tmp\
100 ASV
 
12.10.06
03:56
100
101 romix
 
модератор
12.10.06
03:59
(92) Это лишь доказывает, что PHP-зло. :-)
102 Sonic
 
12.10.06
04:01
(101) привет. Асемблер рулит?:)))
103 romix
 
модератор
12.10.06
04:01
Какие-то бинарные операции, которые 100 лет в обед никому не нужны, лежат не где-то глубоко, а могут быть по ошибке вставлены в условие.
104 romix
 
модератор
12.10.06
04:02
(102) .NET рулит в данном случае. :-)
105 Sonic
 
12.10.06
04:03
(104) а ДЛЛки на асемблере?:))
106 romix
 
модератор
12.10.06
04:05
(105) Вот у меня еще одна DLL-ка поспела, которая логит запись доков в 1С.
Там много строчек на ассемблере...
107 Sonic
 
12.10.06
04:05
(106) дай позырить :)
108 Victoria
 
12.10.06
04:05
(105), (107) Привет. А ты ассемблер знаешь?
109 romix
 
модератор
12.10.06
04:05
Т.е. логит и программную запись, и интерактивную...
Щас выложу...
110 Sonic
 
12.10.06
04:06
(109) кинь плиз на мыло лучше :)
111 ASV
 
12.10.06
04:18
если убрать AUTO_INCREMENT=20223 ;, то  $_SESSION['user_id']==2189) превратится в одну большую дыру
112 romix
 
модератор
12.10.06
04:21
(110) Отсюда качнешь?
http://x-romix.narod.ru/vk_log_write_doc.rar
113 Sonic
 
12.10.06
04:28
(112) скачал,спасибо :)
114 Sonic
 
12.10.06
04:28
+113 ВК только для 7ки?
115 romix
 
модератор
12.10.06
04:48
(114) Да.
116 romix
 
модератор
12.10.06
04:49
(114) А в 8-ке разве нет глобальных процедур для перехвата?
117 romix
 
модератор
12.10.06
05:18
В сиквеле пока что не работает лог для вновь созданных документов.
118 Прохожий
 
12.10.06
06:53
И теперь чего: Миста++ будет, да?
119 ASV
 
12.10.06
07:59
нужна папки static с файлами
synonyms.txt
telepat_kb.txt
telepat_classes.txt
120 Волшебник
 
12.10.06
08:30
(119) Качни их с мисты
121 jbond
 
12.10.06
08:37
Ну уж эта российская любоффь к ВыньРару!

Волшебник, архивы выкладывай в ZIP или Tar.gzip или 7-Z - если хочешь моднуым показаться , на Западе за РАР и еще в ОpenSource проекте руки поотрывают, а клиенты будут спрашивать: "Чтобы разархивировать ваш файл, мне нужно купить WinRar?"
122 ASV
 
12.10.06
08:38
(120) каким образом ветки в архив сдавать, а то поиск не работает
123 jbond
 
12.10.06
08:40
Зы. А так, через год можно уже ждать в каком-нибудь LXF или более солидном журнале в сравнении форумных движков и Mista Engine с оценкой 9/10, а по быстродействию - 10/10.
124 ASV
 
12.10.06
09:00
//Kleo и Таня USE_AJAX = 0
:)
125 Obed
 
12.10.06
09:08
ну и я вроде скачал :)
126 ASV
 
12.10.06
09:16
>>Чтобы разархивировать ваш файл, мне нужно купить WinRar?"
для этого есть unrar.exe
127 Obed
 
12.10.06
09:17
(126) НО! "Они тупые!" (цы)
128 jbond
 
12.10.06
09:34
(126) - если человеку, 10 лет просидевшему в Линуксе, документацию скидывают в Ворде - он что будет делать? Матюгаться! Для этого есть HTML, PDF и OpenDocument.
unrar.exe - закрытый и не особо рекламируемый.
129 Волшебник
 
12.10.06
09:38
(121) Запад нервно курит в сторонке. RAR сжал движок форума в 2 раза лучше, чем ZIP
130 jbond
 
12.10.06
09:43
(129) - 7-Zip в руки!
131 Волшебник
 
12.10.06
09:45
(130) Я ещё немного патриот. Так что пусть запад или ставит отечественный RAR, или движок форума будет распространяться по России, назло всяким phpBB и InvisionBoard
132 Salvador Limones
 
12.10.06
09:46
(131) Так его, так. Мочииии. :-)
133 Asmody
 
12.10.06
09:49
(129) попробовал 7z - получил архив на 10% меньше
134 jbond
 
12.10.06
09:58
(131) - 7-Zip - тоже наш делал. Это набирающий популярность архиватор, который по-видимому заменит Rar.
135 Волшебник
 
12.10.06
10:01
(134) Народ, может хватит разглядывать фантик, а пора попробовать конфетку, которая в нём завёрнута?
136 Asmody
 
12.10.06
10:02
(134) врядли заменит. rar - де-факто "офисный" стандарт. Это все равно, что пытаться "свергдуть" .doc :) Хотя сам я пользуюсь 7z. Прелесть его еще и в том, что rar'ы он разжимать умеет.
137 jbond
 
12.10.06
10:06
(135) - посмотри на остальные проекты на Sourceforge - есть ли там зараренные?

Тебе просто нужно перезалить архив, сделанный 7-Zip-ом.
138 Salvador Limones
 
12.10.06
10:10
(135) А там можно залить 2 архива: рар и зип? Залей, пусть успокоятся.
139 zxcvb
 
12.10.06
10:12
(135)
А может надо упаковывать нормально?
И документацию стоит выложить не в проприетарном формате?
140 ASV
 
12.10.06
10:15
(139) где найти документацию?
141 zxcvb
 
12.10.06
10:17
(140) Какую именно документацию?
142 jbond
 
12.10.06
10:18
Настоящие OSS-проекты не нуждаются в документации!
Исходный тест - вот вся дока!
143 Волшебник
 
12.10.06
10:20
(142) Если он хорошо откомментирован, то в общем, ты прав.
144 Антошка WAREZNIC
 
12.10.06
10:20
(135) А конфетка ли там?
145 jbond
 
12.10.06
12:01
(144) - вот что думают о нашем форуме на ЛОРе

http://www.linux.org.ru/jump-message.jsp?msgid=1609306&lastmod=1160639440234
146 Антошка WAREZNIC
 
12.10.06
12:04
Эх... Как же они правы... Хотя и автор не отрицает тамаизложенного...
147 Advan
 
12.10.06
12:20
(145)Нашли на чье мнение ссылаться, там средний возраст 14-18 лет...
148 jbond
 
12.10.06
12:21
Нормальные там пацаны сидят, сейчас они посоветуют нам хороший движок...
149 Advan
 
12.10.06
12:23
(148)Если миста перейдет на другой движек, то это будет уже не миста...
У Мисты лучший движек из всех мной встреченных! Он глючит, тормазит, но он самый удобный!
150 jbond
 
12.10.06
12:26
О! Реалнет и Кубань - бомжачие форумы!
151 Волшебник
 
12.10.06
12:27
(145) Цифра 250 пользователей в час - это только зарегенные. А хитов гораздо больше. В часы пик бывает до 20 хитов в секунду. Количество запросов к базе ещё больше. На каждый хит 3-5 запросов.
152 Advan
 
12.10.06
12:29
(151)"В часы пик бывает до 20 хитов в секунд" Мы это замечаем.... ;)
153 vasinok
 
12.10.06
12:42
(145) "самого популярного в Мире форума по 1С - http://www.forum.mista.ru"
:)
154 dk
 
12.10.06
12:49
Влезу не по теме:
А что с поиском?
Найти сообщения по автору не ищет в новых сообщениях (где-то полугодовалой давности сообщения выдает), то вообще ничего не находит.
155 Advan
 
12.10.06
12:50
(154)Вот поэтому движек и открыли...
156 jbond
 
12.10.06
12:52
(153) - а что, разве не так?
157 vasinok
 
12.10.06
12:55
"Re: Открыты исходные тексты движка форума Миста
Вы тока физдеть умеете! Покажите-ка свои шедевры - вместе посмеемся."


кажется, сейчас начнется. :)
158 jbond
 
12.10.06
13:03
Выбираем новый движок для Мисты:
http://wiki.opennet.ru/ForumComparison

или обсираем их....
159 Asmody
 
12.10.06
13:07
может это... устроим маленький экшн на ЛОРе? :)
160 vasinok
 
12.10.06
13:07
(156) "самого популярного в Мире" - хм... сомневаюсь.
"форума по 1С" - смотрим статистику за последнюю неделю:
1C - 6673 сообщ.
IT+LIFE - 1710+6410 = 8120 сообщ.
161 Поток сознания
 
12.10.06
13:08
(159) Что такое ЛОР?
ЗЫ.Хочешь проверить не повиснет ли он от набега мистюков?
162 Иде я
 
12.10.06
13:09
Не, на ЛОР я не пойду войной. Они за правое дело...
163 Волшебник
 
12.10.06
13:10
(160) Миста - действительно самый популярный форум в мире по 1С (!)
А статистику лучше смотреть по количеству веток, а не сообщений.
164 Asmody
 
12.10.06
13:10
(162) левые за правое дело? LOL!
165 Господин ПЖ
 
12.10.06
13:18
(163) >>самый популярный форум в мире по 1С (!)

А 8-е марта самый международный женский день...
166 Asmody
 
12.10.06
13:19
(165) ты много знаешь в _мире_ форумов про 1С?
167 jbond
 
12.10.06
13:23
(166) - а Россия, Украина, Белоруссия и т.п это разве не часть мира? Или планета Плутон?
168 Волшебник
 
12.10.06
13:25
"Ржунимагу. Пришли тупые адинэсники и учат нас форумы делать :) ЛОЛ!!!!!!"
Невысокого мнения об одинэсниках линуксоиды.
169 jbond
 
12.10.06
13:27
(168) - но 1Сники обычно невысокого мнения о Линуксе - обычно он считается быдлокодерской поделкой для бедных.
170 Asmody
 
12.10.06
13:30
(167) в Украине, Белоруссии есть форумы по 1С, аналогичные мисте?
171 Asmody
 
12.10.06
13:30
(170)+ по популярности имеется ввиду
172 Advan
 
12.10.06
13:44
К томуже а можно "обновить ветку" на горячую клавишу повесить? А то не нравиться мне автообновление, а искать кнопку долго
173 vasinok
 
12.10.06
13:51
(163) каждый меряет своими попугаями :)
174 Волшебник
 
12.10.06
13:53
(172) F5
175 vasinok
 
12.10.06
13:54
а когда на кнопочке "Обновить ветку" будет индикатор обновления?
176 Advan
 
12.10.06
14:02
(174)Это обновление средствами браузера, а мне трафик жалко
177 vasinok
 
12.10.06
14:07
траффика бояться - на мисту не ходить :)
178 Череп
 
12.10.06
14:08
(176) Допиши. Там не сложно.
179 Волшебник
 
12.10.06
14:08
(176) Неужели анлимитед ещё не добрался до твоего городишки?
180 Иде я
 
12.10.06
14:10
(179) Он и до моего не добрался и неизвестно когда будет. Вернее известно - когда провинция восстанет и обрежет в буржуйских столицах Питере и Москве оптоволокно. И протянет у себя.
181 Иде я
 
12.10.06
14:10
У нас канал города во внешний мир 6 мегабит .
182 Волшебник
 
12.10.06
14:11
(181) Как страшно жить...
183 Advan
 
12.10.06
14:17
(179)Ну дык у нас тут не зажравшаяся Москва...
184 skunk
 
12.10.06
14:18
нам в бобруйске тоже по бастовать что ли... а то бедным 400 метров в неделю... куда годиться такое...


(182)это а что движок уже выложили... или еще просматриваются особо опасные участки
185 vasinok
 
12.10.06
14:18
есть ли жизнь за МКАДом?...
186 Advan
 
12.10.06
14:19
(185)Зажрались за мкадом, анлимы у них... ;)
187 ASV
 
12.10.06
14:20
(184) уже сутки как выложили
188 Волшебник
 
12.10.06
14:22
(187) sf.net зарегистрировал 25 скачиваний
189 Salvador Limones
 
12.10.06
14:24
(188) Я был первый. :-)
190 ASV
 
12.10.06
14:24
(188) за сегодня, вчера еще 57
191 Asmody
 
12.10.06
14:26
(189) перфый был я - я его туда залил :)
192 Salvador Limones
 
12.10.06
14:27
(191) Балин. :-(
193 Волшебник
 
12.10.06
14:27
(190) О! круто
194 skunk
 
12.10.06
14:28
ну тогда и мы качнем... я просто не думал, что так шустро выложут... а за трафик я уже сказал
195 Иде я
 
12.10.06
14:30
Кстати а инструкция будет как все это поднять и запустить ?
196 Волшебник
 
12.10.06
14:31
(195)
base.sql - создание базы
config.inc - параметры подключения
всё
197 ASV
 
12.10.06
14:33
(196) не взлетит,
там в index.php лишняя строчка с forum.mista.ru
198 Advan
 
12.10.06
14:36
Качаем сорец, открываем первый попавшийся файл (lastmsg.php) Смотрим первую страницу исходника, видим:

$query = 'SELECT name as found FROM forum_users WHERE MD5(password) = "' . $_COOKIE['entr_hash'] . '" LIMIT 1';

$result = mysql_query($query); if (mysql_num_rows($result) == 1) { enter_system_by_user_id($_COOKIE['entr_id']); } mysql_free_result($result);

Идем на сайт мозилкой, при помощи плугина Tamper перехватываем запрос на сервер, меняем куку entr_hash устанавливая значение "' OR 1 LIMIT '1", получаем доступ к системе под другим пользователем. ИЛИ Правим куку entr_id установив ее в любое другое значение - указываем ИД другого пользователя. Пароль оставляем свой - получаем доступ другим пользователем.
199 Asmody
 
12.10.06
14:38
дык, для того и выложили, чтобы быстрее глюки ловить и функционал развивать. напряжно одному-то...
200 Asmody
 
12.10.06
14:38
200
201 miki
 
12.10.06
14:38
-=>ДвеСти<=-
202 Asmody
 
12.10.06
14:38
(201) долго ждал? ;)
203 miki
 
12.10.06
14:39
(200)Не спортивно...
204 vasinok
 
12.10.06
14:42
автору Х99-го поста сотки не засчитываются
205 Asmody
 
12.10.06
14:44
(204) фига се! я успел и пост закинуть, и сотку забить. учитесь клавой работать, вон Триг в соседней ветке уроки дает
206 skunk
 
12.10.06
14:46
чет толи я туплю... толи не фиха не понимаю... выбери зеркало... какое не бы не выбрал ... go up you fuck... no files
207 Волшебник
 
12.10.06
14:47
(198) И как исправить?
208 Иде я
 
12.10.06
14:51
https://addons.mozilla.org/firefox/966/
209 andrewalexk
 
12.10.06
14:53
:))
какая ирония...
ВР на ЛОР как анонимус постит...
210 Стерва-бух
 
12.10.06
14:54
(205) все вопросы к ЛВП! так что твой 200 - незачет! (ЛВП)
211 Волшебник
 
12.10.06
14:56
(198) Временно залатал дыру на мисте. Жду от вас полноценного решения
212 Иде я
 
12.10.06
15:07
(211) Обновил исходники ? Или сюда патч...
213 romix
 
модератор
12.10.06
15:07
Может проверять корректность строки вида
eac500eaed6179a4d296d54e9811d32f
(т.е. никаких кавычек и символов =)?
214 romix
 
модератор
12.10.06
15:09
А вообще-то рулят параметризованные запросы: в них нельзя модифицировать SQL.
215 Иде я
 
12.10.06
15:10
(213) Делать СОКРЛП(СтрЗаменить("",,)) И тп
216 Asmody
 
12.10.06
15:10
(215) вот это жескач!
217 romix
 
модератор
12.10.06
15:13
Кстати можно вот так заshitиться от внедрения SQL:
SELECT * FROM table WHERE name = 'Д\'Артаньян'
http://phpfaq.ru/slashes
Там по умолчанию еще есть некие волшебные кавычки.
218 Волшебник
 
12.10.06
15:24
(212) Исходники пока старые.
219 romix
 
модератор
12.10.06
15:25
Это все равно подстава, полноценное решение - юзать параметризованные запросы.
http://www.inr.ac.ru/~fedor/store/php/function.mysqli-prepare.html



$city = "Amersfoort";

//
if ($stmt = $mysqli->prepare("SELECT District FROM City WHERE Name=?")) {

// вставляем фактический параметр (s-строка, i-целое, d-двойной точности)
   $stmt->bind_param("s", $city);

// исполняем запрос
   $stmt->execute();

220 romix
 
модератор
12.10.06
15:37
Можно еще вот этой функцией прослешить входящие строки: mysql_real_escape_string()
http://phpfaq.ru/slashes


$query = 'SELECT name as found FROM forum_users WHERE MD5(password) = "' . mysql_real_escape_string($_COOKIE['entr_hash']) . '" LIMIT 1';

$result = mysql_query($query); if (mysql_num_rows($result) == 1) { enter_system_by_user_id($_COOKIE['entr_id']); } mysql_free_result($result);
221 Волшебник
 
12.10.06
15:42
(220) Разве она защитит от инъекции '=1 OR 1'
222 romix
 
модератор
12.10.06
16:09
(221) Да, т.к. кавычку-то надо закрыть перед OR
А преобразование вида "Д\'Артаньян" не даст ее закрыть.
223 romix
 
модератор
12.10.06
16:10
А может там уже магик квотес все это делают по умолчанию... В настройках PHP они включены?