![]() |
![]() |
![]() |
|
OFF: Открываем движок форума для совместной разработки | ☑ | ||
---|---|---|---|---|
0
Волшебник
11.10.06
✎
12:45
|
Предлагаю вести разработку на SourceForge.net.
Проект здесь http://sourceforge.net/projects/mista-engine Пока туда ещё ничего не выложено, но скоро будет. |
|||
1
Asmody
11.10.06
✎
12:51
|
да ты что! ну ффсе, теперь жди хацкеров :)
|
|||
2
Волшебник
11.10.06
✎
12:51
|
(1) Надеюсь, все найденные дыры будут оперативно закрыты.
|
|||
3
Череп
11.10.06
✎
12:52
|
Была сегодня статейка про Open Source...
|
|||
4
Advan
11.10.06
✎
12:53
|
(2)А что всем делать пока их закрывают?
|
|||
5
Волшебник
11.10.06
✎
12:54
|
(4) Плакать, колоться...
|
|||
6
DGorgoN
11.10.06
✎
12:54
|
(3) А ты как думал? Щас форум прервратиться из графического в текстовый - всем понаставим консоли и все вручную будут формировать SQL запросы и знать структуру базы :)))
|
|||
7
zxcvb
11.10.06
✎
12:54
|
>>License: GNU General Public License (GPL)
Это хорошо.:) |
|||
8
Asmody
11.10.06
✎
12:57
|
(5) лучше курить и смеяться
|
|||
9
Salvador Limones
11.10.06
✎
12:58
|
(5) Нам осталось уколоться,
и упасть на дно колодца. |
|||
10
Ajeksa
11.10.06
✎
12:59
|
(5) Вот почему тебя Волшебником зовут...
|
|||
11
skunk
11.10.06
✎
12:59
|
а дивжка от КЗ тоже тама будет
|
|||
12
aka Любитель XML
11.10.06
✎
12:59
|
(6) чем колоться?
|
|||
13
skunk
11.10.06
✎
13:01
|
(12)как чем - димедролом... или аспирином
|
|||
14
Advan
11.10.06
✎
13:01
|
(12)Волшебник решил перевести мистян с виртуального наркотика на натуральные...
|
|||
15
Волшебник
11.10.06
✎
13:03
|
(11) Да
(12) Вместо миста-наркотика |
|||
16
gr13
11.10.06
✎
13:04
|
No File Packages Defined
This project has not yet created any file release packages. чегой-то я не понял( |
|||
17
Salvador Limones
11.10.06
✎
13:05
|
(16) "Пока туда ещё ничего не выложено, но скоро будет."
|
|||
18
Asmody
11.10.06
✎
13:05
|
(16) написано же [Пока туда ещё ничего не выложено, но скоро будет.] обещанного 3 года ждут
|
|||
19
gr13
11.10.06
✎
13:05
|
подождем(
|
|||
20
gr13
11.10.06
✎
13:06
|
а я размечтался уже(
|
|||
21
Asmody
11.10.06
✎
13:06
|
(20) ручки чешутся? :)
|
|||
22
gr13
11.10.06
✎
13:06
|
(21) неа, просто интересно стало
|
|||
23
Guk
11.10.06
✎
13:07
|
Да, что-то делать надо...
|
|||
24
Sorm
11.10.06
✎
13:09
|
(6) Поддерживаю:)
|
|||
25
SKrin
11.10.06
✎
13:10
|
давай выкладывай уже :)
|
|||
26
Asmody
11.10.06
✎
13:12
|
(25) погодь, он еще не весь мат из комментариев вычистил
|
|||
27
Волшебник
11.10.06
✎
13:13
|
(26) LOL
|
|||
28
gr13
11.10.06
✎
13:14
|
(27) угадал?
|
|||
29
Волшебник
11.10.06
✎
13:16
|
(28) Ну примерно так: я просматриваю скрипты, чтобы убрать оттуда какие-то вещи. Чтобы знание исходников форума не могло принести вред мисте.
|
|||
30
Иде я
11.10.06
✎
13:16
|
Авторское творение должно быть представлено в оригинале.
Мат в комментариях обязателен! |
|||
31
aka Любитель XML
11.10.06
✎
13:16
|
(15) жёско ))
|
|||
32
gr13
11.10.06
✎
13:17
|
(290 скрипты в студию!
|
|||
33
Sonic
11.10.06
✎
13:17
|
прощай миста :))
|
|||
34
gr13
11.10.06
✎
13:20
|
(33) почему)
|
|||
35
vasinok
11.10.06
✎
13:23
|
щас кулхацкеры набегут :)
|
|||
36
Череп
11.10.06
✎
13:24
|
(35) Все фигня, он же сказал что чистку производит. Отстанется очередная версия "Лайт"
|
|||
37
skunk
11.10.06
✎
13:26
|
(30)знаю я одного такого... мат на мате в коментах...
|
|||
38
Волшебник
11.10.06
✎
13:36
|
(36) Выложу почти всё, примерно 95%
|
|||
39
Asmody
11.10.06
✎
13:38
|
(38) что будет в оставшихся 5? админка?
|
|||
40
DGorgoN
11.10.06
✎
13:40
|
Хватит уже приперться!!! 5 так 5.. - Думаю что в ним принципиального не будет..
|
|||
41
gr13
11.10.06
✎
13:41
|
(40) в том то и дело, что будет( там бу самое интересное(
|
|||
42
DGorgoN
11.10.06
✎
13:41
|
(41) Уверен?
|
|||
43
Asmody
11.10.06
✎
13:42
|
(41) например, фотки, присланные девушками форума Волшебнику для вставки в личку.
|
|||
44
Иде я
11.10.06
✎
13:42
|
(43) О да!!!!!! И видео!!!!
|
|||
45
gr13
11.10.06
✎
13:45
|
(44) я надеюсь, в стиле ню?
|
|||
46
Волшебник
11.10.06
✎
13:50
|
(39) Скрипты, которые вызываются по crontab
|
|||
47
Иде я
11.10.06
✎
13:51
|
(46) Хм...это ню или не ню...наверное все-таки ню.
|
|||
48
Череп
11.10.06
✎
13:53
|
(43) Дык фотки же вроде для свободного просмотра высылаются.
|
|||
49
Иде я
11.10.06
✎
13:54
|
(48) Из гига высланных фоток убирается видео. Потом стиль ХХХ. потом стиль НЮ.
Потом стиль "Я здесь толстая". Потом "Я здесь плохо получилась". И все :( |
|||
50
Волшебник
11.10.06
✎
14:09
|
Выложил релиз 1.0.0. Размер 107К
Скачать можно по ссылке из сабжа |
|||
51
Антошка WAREZNIC
11.10.06
✎
14:14
|
Стас, расскажи, как взломать форум...
|
|||
52
zxcvb
11.10.06
✎
14:15
|
(50) В rar нехорошо выкладывать...
|
|||
53
Deon
11.10.06
✎
14:16
|
Оооооо, а где рид.ми?
|
|||
54
Череп
11.10.06
✎
14:18
|
(49) То-то их так мало на форуме :)
|
|||
55
Череп
11.10.06
✎
14:20
|
(50) Клева!
|
|||
56
Волшебник
11.10.06
✎
14:21
|
(53) Напишите сами
|
|||
57
Антошка WAREZNIC
11.10.06
✎
14:21
|
(52) Варезник... ;)
|
|||
58
Андрюха
11.10.06
✎
14:21
|
(0) Спасибо, Волшебник! Отличный движок. Имхо, самый удобственный из всех.
|
|||
59
Антошка WAREZNIC
11.10.06
✎
14:22
|
(58) Фу... Нельзя ж так слюнями брызгать...
|
|||
60
Андрюха
11.10.06
✎
14:23
|
(59) А я правда так считаю.
|
|||
61
ZyXEL
11.10.06
✎
14:32
|
теперь можно начить обсуждение и разработку...
|
|||
62
Антошка WAREZNIC
11.10.06
✎
14:33
|
(61) Хочешь услышать поток фекалий? Зачем?...
|
|||
63
Волшебник
11.10.06
✎
14:34
|
Если кто найдёт какую-нибудь уязвимость, просьба сообщить мне приватно, а не публиковать на форуме. Будет ещё лучше, если вы сразу пришлёте правильный скрипт.
О других багах и недочётах можете писать и на форуме в открытую. |
|||
64
Антошка WAREZNIC
11.10.06
✎
14:36
|
Я одного не понимаю...
На свете есть прекрасные движки... (пример http://www.ikonboard.com/) Зачем изобретать велосипед? |
|||
65
Salvador Limones
11.10.06
✎
14:36
|
(63) На PHP 4 пойдет?
|
|||
66
Антошка WAREZNIC
11.10.06
✎
14:36
|
Или вот: http://www.invisionboard.com/
|
|||
67
Череп
11.10.06
✎
14:37
|
(63) Есть например такой баг. Иногда новые сообщения подгружаются с флажком модерирования (нолик перечеркнутый). Конечно забанить я не могу, т.к. прав нету, но в комменте к нему показывается айпишник.
|
|||
68
Волшебник
11.10.06
✎
14:38
|
(65) Пойдёт.
(66) Этот движок не поддерживает AJAX, имеет не плоскую структуру, перегружен графикой, там нет ботов. И там много чего нет. А ещё это ширпотреб, установлен на 90% форумах. Надоел уже. |
|||
69
Salvador Limones
11.10.06
✎
14:39
|
(68) При создании cache_topics ругается "The used table type doesn't support BLOB/TEXT columns"
|
|||
70
Антошка WAREZNIC
11.10.06
✎
14:40
|
(68) Зато он удобен, не поддерживает всякой фигни вроде АЯКСа, привычен новым пользователям, потому как установлен на 90% форумах...
|
|||
71
Волшебник
11.10.06
✎
14:42
|
(69) там нет такого поля
|
|||
72
Diktis
11.10.06
✎
14:42
|
(64) Ну вот с этим я не соглашусь - я видем много различных движков и конечно InvisionBoard это хороший форум но как классический форум, а Миста это скорее что-то среднее между форумом и чатом и поэтому очень удобна для общения в онлайновом режиме...
|
|||
73
vasinok
11.10.06
✎
14:43
|
(67) это не баг, а баян
|
|||
74
Salvador Limones
11.10.06
✎
14:43
|
(71) Заменил ENGINE=MEMORY на ENGINE=MyISAM, таблицы создались.
|
|||
75
Волшебник
11.10.06
✎
14:43
|
(72) Чатофорум или форумочат. Уже обсуждали, так и не выбрали точное название
|
|||
76
Волшебник
11.10.06
✎
14:44
|
(74) Ну ты всю идею кеша в памяти помножил на ноль
|
|||
77
Salvador Limones
11.10.06
✎
14:46
|
(76) Вечером обновлю PHP до 5.1.6 о попробую заново.
|
|||
78
Антошка WAREZNIC
11.10.06
✎
14:47
|
(72) Предполагаю, что при доводке форума от того же инвижен борда можно повысить и скорость...
|
|||
79
Волшебник
11.10.06
✎
14:48
|
(77) Проблема не в PHP, а в MySQL, я думаю.
(78) Сильно сомневаюсь |
|||
80
Череп
11.10.06
✎
14:49
|
(77) Дык это мускл а не пхп
|
|||
81
Asmody
11.10.06
✎
15:51
|
мама дорогая!!!!!!!! (это я только архив распаковал)
|
|||
82
Иде я
11.10.06
✎
15:55
|
(81) а я еще и внутрь залез...правда говорить, что if (!($_SESSION["is_moderator"] | in_array($_SESSION['user_id'],$section_owners)))
{ header("Location: index.php"); exit; } пишется как Если (Не ($_SESSION["is_moderator"] | in_array($_SESSION['user_id'],$section_owners))) Тогда header("Location: index.php"); exit; КонецЕсли; Не стал - постесьнялся... |
|||
83
Волшебник
11.10.06
✎
15:56
|
(81) прикинь, ещё и работает!
|
|||
84
Asmody
11.10.06
✎
16:05
|
(83) newmessage.php, стр.118 - порадовал. ведь можешь, когда приспичит! :)
|
|||
85
Волшебник
11.10.06
✎
16:11
|
(84) А, ты про отключенный матофильтр... Ну пришлось вспомнить всё, что знал... :)
|
|||
86
Salvador Limones
11.10.06
✎
16:13
|
(82) Что это было?
|
|||
87
Волшебник
11.10.06
✎
16:14
|
(86) Он пытался перевести на одинэсик. Только забыл ещё вертикальную палочку заменить на ИЛИ
|
|||
88
Asmody
11.10.06
✎
16:24
|
(85) какие-то скудные у тебя познания... :)
|
|||
89
Salvador Limones
11.10.06
✎
16:26
|
(88) А одно слово я за мат не считаю, то которое на "ж". :-)
|
|||
90
Иде я
11.10.06
✎
16:28
|
(87) Я ПХП вижу в первый раз. Подумал что | это типа конвеера в линуксе
|
|||
91
Волшебник
11.10.06
✎
16:30
|
(90) Язык С значит ты тоже не знаешь
|
|||
92
Asmody
11.10.06
✎
16:32
|
(91) вот ты мне скажи, почему ты везде вместо логических бинарные операции используешь?
|
|||
93
vasinok
11.10.06
✎
16:35
|
(92) однажды он уже погорел на этом.
|
|||
94
Иде я
11.10.06
✎
16:38
|
(91) Давайте не будем обсуждать здесь чего я еще не знаю....а то об 1Сниках и так плохо думают. Зато я не жадный!
|
|||
95
Diktis
11.10.06
✎
17:12
|
(69) У меня тоже самое было - скачал и установил свежий мускул, все получилось...
|
|||
96
Волшебник
11.10.06
✎
17:12
|
(92) Рассматривай это как баг. Один раз из-за него похерились ветки за месяц
|
|||
97
Asmody
11.10.06
✎
17:16
|
(96) жжош, адназначна! %)
|
|||
98
ASV
12.10.06
✎
03:52
|
в поставке стилей нет, картинок нет. Все идет с forum.mista.ru
Mista решила нагрузку увеличить |
|||
99
ASV
12.10.06
✎
03:56
|
необходимо создать каталог noflood\tmp\
|
|||
100
ASV
12.10.06
✎
03:56
|
100
|
|||
101
romix
модератор
12.10.06
✎
03:59
|
(92) Это лишь доказывает, что PHP-зло. :-)
|
|||
102
Sonic
12.10.06
✎
04:01
|
(101) привет. Асемблер рулит?:)))
|
|||
103
romix
модератор
12.10.06
✎
04:01
|
Какие-то бинарные операции, которые 100 лет в обед никому не нужны, лежат не где-то глубоко, а могут быть по ошибке вставлены в условие.
|
|||
104
romix
модератор
12.10.06
✎
04:02
|
(102) .NET рулит в данном случае. :-)
|
|||
105
Sonic
12.10.06
✎
04:03
|
(104) а ДЛЛки на асемблере?:))
|
|||
106
romix
модератор
12.10.06
✎
04:05
|
(105) Вот у меня еще одна DLL-ка поспела, которая логит запись доков в 1С.
Там много строчек на ассемблере... |
|||
107
Sonic
12.10.06
✎
04:05
|
(106) дай позырить :)
|
|||
108
Victoria
12.10.06
✎
04:05
|
(105), (107) Привет. А ты ассемблер знаешь?
|
|||
109
romix
модератор
12.10.06
✎
04:05
|
Т.е. логит и программную запись, и интерактивную...
Щас выложу... |
|||
110
Sonic
12.10.06
✎
04:06
|
(109) кинь плиз на мыло лучше :)
|
|||
111
ASV
12.10.06
✎
04:18
|
если убрать AUTO_INCREMENT=20223 ;, то $_SESSION['user_id']==2189) превратится в одну большую дыру
|
|||
112
romix
модератор
12.10.06
✎
04:21
|
(110) Отсюда качнешь?
http://x-romix.narod.ru/vk_log_write_doc.rar |
|||
113
Sonic
12.10.06
✎
04:28
|
(112) скачал,спасибо :)
|
|||
114
Sonic
12.10.06
✎
04:28
|
+113 ВК только для 7ки?
|
|||
115
romix
модератор
12.10.06
✎
04:48
|
(114) Да.
|
|||
116
romix
модератор
12.10.06
✎
04:49
|
(114) А в 8-ке разве нет глобальных процедур для перехвата?
|
|||
117
romix
модератор
12.10.06
✎
05:18
|
В сиквеле пока что не работает лог для вновь созданных документов.
|
|||
118
Прохожий
12.10.06
✎
06:53
|
И теперь чего: Миста++ будет, да?
|
|||
119
ASV
12.10.06
✎
07:59
|
нужна папки static с файлами
synonyms.txt telepat_kb.txt telepat_classes.txt |
|||
120
Волшебник
12.10.06
✎
08:30
|
(119) Качни их с мисты
|
|||
121
jbond
12.10.06
✎
08:37
|
Ну уж эта российская любоффь к ВыньРару!
Волшебник, архивы выкладывай в ZIP или Tar.gzip или 7-Z - если хочешь моднуым показаться , на Западе за РАР и еще в ОpenSource проекте руки поотрывают, а клиенты будут спрашивать: "Чтобы разархивировать ваш файл, мне нужно купить WinRar?" |
|||
122
ASV
12.10.06
✎
08:38
|
(120) каким образом ветки в архив сдавать, а то поиск не работает
|
|||
123
jbond
12.10.06
✎
08:40
|
Зы. А так, через год можно уже ждать в каком-нибудь LXF или более солидном журнале в сравнении форумных движков и Mista Engine с оценкой 9/10, а по быстродействию - 10/10.
|
|||
124
ASV
12.10.06
✎
09:00
|
//Kleo и Таня USE_AJAX = 0
:) |
|||
125
Obed
12.10.06
✎
09:08
|
ну и я вроде скачал :)
|
|||
126
ASV
12.10.06
✎
09:16
|
>>Чтобы разархивировать ваш файл, мне нужно купить WinRar?"
для этого есть unrar.exe |
|||
127
Obed
12.10.06
✎
09:17
|
(126) НО! "Они тупые!" (цы)
|
|||
128
jbond
12.10.06
✎
09:34
|
(126) - если человеку, 10 лет просидевшему в Линуксе, документацию скидывают в Ворде - он что будет делать? Матюгаться! Для этого есть HTML, PDF и OpenDocument.
unrar.exe - закрытый и не особо рекламируемый. |
|||
129
Волшебник
12.10.06
✎
09:38
|
(121) Запад нервно курит в сторонке. RAR сжал движок форума в 2 раза лучше, чем ZIP
|
|||
130
jbond
12.10.06
✎
09:43
|
(129) - 7-Zip в руки!
|
|||
131
Волшебник
12.10.06
✎
09:45
|
(130) Я ещё немного патриот. Так что пусть запад или ставит отечественный RAR, или движок форума будет распространяться по России, назло всяким phpBB и InvisionBoard
|
|||
132
Salvador Limones
12.10.06
✎
09:46
|
(131) Так его, так. Мочииии. :-)
|
|||
133
Asmody
12.10.06
✎
09:49
|
(129) попробовал 7z - получил архив на 10% меньше
|
|||
134
jbond
12.10.06
✎
09:58
|
(131) - 7-Zip - тоже наш делал. Это набирающий популярность архиватор, который по-видимому заменит Rar.
|
|||
135
Волшебник
12.10.06
✎
10:01
|
(134) Народ, может хватит разглядывать фантик, а пора попробовать конфетку, которая в нём завёрнута?
|
|||
136
Asmody
12.10.06
✎
10:02
|
(134) врядли заменит. rar - де-факто "офисный" стандарт. Это все равно, что пытаться "свергдуть" .doc :) Хотя сам я пользуюсь 7z. Прелесть его еще и в том, что rar'ы он разжимать умеет.
|
|||
137
jbond
12.10.06
✎
10:06
|
(135) - посмотри на остальные проекты на Sourceforge - есть ли там зараренные?
Тебе просто нужно перезалить архив, сделанный 7-Zip-ом. |
|||
138
Salvador Limones
12.10.06
✎
10:10
|
(135) А там можно залить 2 архива: рар и зип? Залей, пусть успокоятся.
|
|||
139
zxcvb
12.10.06
✎
10:12
|
(135)
А может надо упаковывать нормально? И документацию стоит выложить не в проприетарном формате? |
|||
140
ASV
12.10.06
✎
10:15
|
(139) где найти документацию?
|
|||
141
zxcvb
12.10.06
✎
10:17
|
(140) Какую именно документацию?
|
|||
142
jbond
12.10.06
✎
10:18
|
Настоящие OSS-проекты не нуждаются в документации!
Исходный тест - вот вся дока! |
|||
143
Волшебник
12.10.06
✎
10:20
|
(142) Если он хорошо откомментирован, то в общем, ты прав.
|
|||
144
Антошка WAREZNIC
12.10.06
✎
10:20
|
(135) А конфетка ли там?
|
|||
145
jbond
12.10.06
✎
12:01
|
(144) - вот что думают о нашем форуме на ЛОРе
http://www.linux.org.ru/jump-message.jsp?msgid=1609306&lastmod=1160639440234 |
|||
146
Антошка WAREZNIC
12.10.06
✎
12:04
|
Эх... Как же они правы... Хотя и автор не отрицает тамаизложенного...
|
|||
147
Advan
12.10.06
✎
12:20
|
(145)Нашли на чье мнение ссылаться, там средний возраст 14-18 лет...
|
|||
148
jbond
12.10.06
✎
12:21
|
Нормальные там пацаны сидят, сейчас они посоветуют нам хороший движок...
|
|||
149
Advan
12.10.06
✎
12:23
|
(148)Если миста перейдет на другой движек, то это будет уже не миста...
У Мисты лучший движек из всех мной встреченных! Он глючит, тормазит, но он самый удобный! |
|||
150
jbond
12.10.06
✎
12:26
|
О! Реалнет и Кубань - бомжачие форумы!
|
|||
151
Волшебник
12.10.06
✎
12:27
|
(145) Цифра 250 пользователей в час - это только зарегенные. А хитов гораздо больше. В часы пик бывает до 20 хитов в секунду. Количество запросов к базе ещё больше. На каждый хит 3-5 запросов.
|
|||
152
Advan
12.10.06
✎
12:29
|
(151)"В часы пик бывает до 20 хитов в секунд" Мы это замечаем.... ;)
|
|||
153
vasinok
12.10.06
✎
12:42
|
(145) "самого популярного в Мире форума по 1С - http://www.forum.mista.ru"
:) |
|||
154
dk
12.10.06
✎
12:49
|
Влезу не по теме:
А что с поиском? Найти сообщения по автору не ищет в новых сообщениях (где-то полугодовалой давности сообщения выдает), то вообще ничего не находит. |
|||
155
Advan
12.10.06
✎
12:50
|
(154)Вот поэтому движек и открыли...
|
|||
156
jbond
12.10.06
✎
12:52
|
(153) - а что, разве не так?
|
|||
157
vasinok
12.10.06
✎
12:55
|
"Re: Открыты исходные тексты движка форума Миста
Вы тока физдеть умеете! Покажите-ка свои шедевры - вместе посмеемся." кажется, сейчас начнется. :) |
|||
158
jbond
12.10.06
✎
13:03
|
||||
159
Asmody
12.10.06
✎
13:07
|
может это... устроим маленький экшн на ЛОРе? :)
|
|||
160
vasinok
12.10.06
✎
13:07
|
(156) "самого популярного в Мире" - хм... сомневаюсь.
"форума по 1С" - смотрим статистику за последнюю неделю: 1C - 6673 сообщ. IT+LIFE - 1710+6410 = 8120 сообщ. |
|||
161
Поток сознания
12.10.06
✎
13:08
|
(159) Что такое ЛОР?
ЗЫ.Хочешь проверить не повиснет ли он от набега мистюков? |
|||
162
Иде я
12.10.06
✎
13:09
|
Не, на ЛОР я не пойду войной. Они за правое дело...
|
|||
163
Волшебник
12.10.06
✎
13:10
|
(160) Миста - действительно самый популярный форум в мире по 1С (!)
А статистику лучше смотреть по количеству веток, а не сообщений. |
|||
164
Asmody
12.10.06
✎
13:10
|
(162) левые за правое дело? LOL!
|
|||
165
Господин ПЖ
12.10.06
✎
13:18
|
(163) >>самый популярный форум в мире по 1С (!)
А 8-е марта самый международный женский день... |
|||
166
Asmody
12.10.06
✎
13:19
|
(165) ты много знаешь в _мире_ форумов про 1С?
|
|||
167
jbond
12.10.06
✎
13:23
|
(166) - а Россия, Украина, Белоруссия и т.п это разве не часть мира? Или планета Плутон?
|
|||
168
Волшебник
12.10.06
✎
13:25
|
"Ржунимагу. Пришли тупые адинэсники и учат нас форумы делать :) ЛОЛ!!!!!!"
Невысокого мнения об одинэсниках линуксоиды. |
|||
169
jbond
12.10.06
✎
13:27
|
(168) - но 1Сники обычно невысокого мнения о Линуксе - обычно он считается быдлокодерской поделкой для бедных.
|
|||
170
Asmody
12.10.06
✎
13:30
|
(167) в Украине, Белоруссии есть форумы по 1С, аналогичные мисте?
|
|||
171
Asmody
12.10.06
✎
13:30
|
(170)+ по популярности имеется ввиду
|
|||
172
Advan
12.10.06
✎
13:44
|
К томуже а можно "обновить ветку" на горячую клавишу повесить? А то не нравиться мне автообновление, а искать кнопку долго
|
|||
173
vasinok
12.10.06
✎
13:51
|
(163) каждый меряет своими попугаями :)
|
|||
174
Волшебник
12.10.06
✎
13:53
|
(172) F5
|
|||
175
vasinok
12.10.06
✎
13:54
|
а когда на кнопочке "Обновить ветку" будет индикатор обновления?
|
|||
176
Advan
12.10.06
✎
14:02
|
(174)Это обновление средствами браузера, а мне трафик жалко
|
|||
177
vasinok
12.10.06
✎
14:07
|
траффика бояться - на мисту не ходить :)
|
|||
178
Череп
12.10.06
✎
14:08
|
(176) Допиши. Там не сложно.
|
|||
179
Волшебник
12.10.06
✎
14:08
|
(176) Неужели анлимитед ещё не добрался до твоего городишки?
|
|||
180
Иде я
12.10.06
✎
14:10
|
(179) Он и до моего не добрался и неизвестно когда будет. Вернее известно - когда провинция восстанет и обрежет в буржуйских столицах Питере и Москве оптоволокно. И протянет у себя.
|
|||
181
Иде я
12.10.06
✎
14:10
|
У нас канал города во внешний мир 6 мегабит .
|
|||
182
Волшебник
12.10.06
✎
14:11
|
(181) Как страшно жить...
|
|||
183
Advan
12.10.06
✎
14:17
|
(179)Ну дык у нас тут не зажравшаяся Москва...
|
|||
184
skunk
12.10.06
✎
14:18
|
нам в бобруйске тоже по бастовать что ли... а то бедным 400 метров в неделю... куда годиться такое...
(182)это а что движок уже выложили... или еще просматриваются особо опасные участки |
|||
185
vasinok
12.10.06
✎
14:18
|
есть ли жизнь за МКАДом?...
|
|||
186
Advan
12.10.06
✎
14:19
|
(185)Зажрались за мкадом, анлимы у них... ;)
|
|||
187
ASV
12.10.06
✎
14:20
|
(184) уже сутки как выложили
|
|||
188
Волшебник
12.10.06
✎
14:22
|
(187) sf.net зарегистрировал 25 скачиваний
|
|||
189
Salvador Limones
12.10.06
✎
14:24
|
(188) Я был первый. :-)
|
|||
190
ASV
12.10.06
✎
14:24
|
(188) за сегодня, вчера еще 57
|
|||
191
Asmody
12.10.06
✎
14:26
|
(189) перфый был я - я его туда залил :)
|
|||
192
Salvador Limones
12.10.06
✎
14:27
|
(191) Балин. :-(
|
|||
193
Волшебник
12.10.06
✎
14:27
|
(190) О! круто
|
|||
194
skunk
12.10.06
✎
14:28
|
ну тогда и мы качнем... я просто не думал, что так шустро выложут... а за трафик я уже сказал
|
|||
195
Иде я
12.10.06
✎
14:30
|
Кстати а инструкция будет как все это поднять и запустить ?
|
|||
196
Волшебник
12.10.06
✎
14:31
|
(195)
base.sql - создание базы config.inc - параметры подключения всё |
|||
197
ASV
12.10.06
✎
14:33
|
(196) не взлетит,
там в index.php лишняя строчка с forum.mista.ru |
|||
198
Advan
12.10.06
✎
14:36
|
Качаем сорец, открываем первый попавшийся файл (lastmsg.php) Смотрим первую страницу исходника, видим:
$query = 'SELECT name as found FROM forum_users WHERE MD5(password) = "' . $_COOKIE['entr_hash'] . '" LIMIT 1'; $result = mysql_query($query); if (mysql_num_rows($result) == 1) { enter_system_by_user_id($_COOKIE['entr_id']); } mysql_free_result($result); Идем на сайт мозилкой, при помощи плугина Tamper перехватываем запрос на сервер, меняем куку entr_hash устанавливая значение "' OR 1 LIMIT '1", получаем доступ к системе под другим пользователем. ИЛИ Правим куку entr_id установив ее в любое другое значение - указываем ИД другого пользователя. Пароль оставляем свой - получаем доступ другим пользователем. |
|||
199
Asmody
12.10.06
✎
14:38
|
дык, для того и выложили, чтобы быстрее глюки ловить и функционал развивать. напряжно одному-то...
|
|||
200
Asmody
12.10.06
✎
14:38
|
200
|
|||
201
miki
12.10.06
✎
14:38
|
-=>ДвеСти<=-
|
|||
202
Asmody
12.10.06
✎
14:38
|
(201) долго ждал? ;)
|
|||
203
miki
12.10.06
✎
14:39
|
(200)Не спортивно...
|
|||
204
vasinok
12.10.06
✎
14:42
|
автору Х99-го поста сотки не засчитываются
|
|||
205
Asmody
12.10.06
✎
14:44
|
(204) фига се! я успел и пост закинуть, и сотку забить. учитесь клавой работать, вон Триг в соседней ветке уроки дает
|
|||
206
skunk
12.10.06
✎
14:46
|
чет толи я туплю... толи не фиха не понимаю... выбери зеркало... какое не бы не выбрал ... go up you fuck... no files
|
|||
207
Волшебник
12.10.06
✎
14:47
|
(198) И как исправить?
|
|||
208
Иде я
12.10.06
✎
14:51
|
https://addons.mozilla.org/firefox/966/
|
|||
209
andrewalexk
12.10.06
✎
14:53
|
:))
какая ирония... ВР на ЛОР как анонимус постит... |
|||
210
Стерва-бух
12.10.06
✎
14:54
|
(205) все вопросы к ЛВП! так что твой 200 - незачет! (ЛВП)
|
|||
211
Волшебник
12.10.06
✎
14:56
|
(198) Временно залатал дыру на мисте. Жду от вас полноценного решения
|
|||
212
Иде я
12.10.06
✎
15:07
|
(211) Обновил исходники ? Или сюда патч...
|
|||
213
romix
модератор
12.10.06
✎
15:07
|
Может проверять корректность строки вида
eac500eaed6179a4d296d54e9811d32f (т.е. никаких кавычек и символов =)? |
|||
214
romix
модератор
12.10.06
✎
15:09
|
А вообще-то рулят параметризованные запросы: в них нельзя модифицировать SQL.
|
|||
215
Иде я
12.10.06
✎
15:10
|
(213) Делать СОКРЛП(СтрЗаменить("",,)) И тп
|
|||
216
Asmody
12.10.06
✎
15:10
|
(215) вот это жескач!
|
|||
217
romix
модератор
12.10.06
✎
15:13
|
Кстати можно вот так заshitиться от внедрения SQL:
SELECT * FROM table WHERE name = 'Д\'Артаньян' http://phpfaq.ru/slashes Там по умолчанию еще есть некие волшебные кавычки. |
|||
218
Волшебник
12.10.06
✎
15:24
|
(212) Исходники пока старые.
|
|||
219
romix
модератор
12.10.06
✎
15:25
|
Это все равно подстава, полноценное решение - юзать параметризованные запросы.
http://www.inr.ac.ru/~fedor/store/php/function.mysqli-prepare.html |
|||
220
romix
модератор
12.10.06
✎
15:37
|
Можно еще вот этой функцией прослешить входящие строки: mysql_real_escape_string()
http://phpfaq.ru/slashes $query = 'SELECT name as found FROM forum_users WHERE MD5(password) = "' . mysql_real_escape_string($_COOKIE['entr_hash']) . '" LIMIT 1'; $result = mysql_query($query); if (mysql_num_rows($result) == 1) { enter_system_by_user_id($_COOKIE['entr_id']); } mysql_free_result($result); |
|||
221
Волшебник
12.10.06
✎
15:42
|
(220) Разве она защитит от инъекции '=1 OR 1'
|
|||
222
romix
модератор
12.10.06
✎
16:09
|
(221) Да, т.к. кавычку-то надо закрыть перед OR
А преобразование вида "Д\'Артаньян" не даст ее закрыть. |
|||
223
romix
модератор
12.10.06
✎
16:10
|
А может там уже магик квотес все это делают по умолчанию... В настройках PHP они включены?
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |