Форум TBDev

Форум TBDev (http://bit-torrent.kiev.ua/index.php)
-   Последние новости (http://bit-torrent.kiev.ua/forumdisplay.php?f=4)
-   -   TBDev v2.1.8 (16.11.09) NoForum (http://bit-torrent.kiev.ua/showthread.php?t=6668)

kirill1927 20.10.2009 05:42

Цитата:

Сообщение от Yuna
kirill1927
Да ну?

хм сегодня взломал трекер версия 2.1.4 там была xss
------------------------
PS _http://muzon73.ru (неспам)

Yuna 20.10.2009 08:24

kirill1927
Ага, пропустил =)

Yuna 20.10.2009 08:28

20.10.09

1. XSS в takesignup.php
2. Убран лишний запрос в announce.php

Yuna 20.10.2009 10:43

Фикс для версий ДО 20.10.09:

takesignup.php

Строчку

PHP код:

bark("E-mail адрес $email уже зарегистрирован в системе."); 


Привести к виду

PHP код:

bark("E-mail адрес ".htmlspecialchars($email)." уже зарегистрирован в системе."); 


SPAW 20.10.2009 13:09

Цитата:

Сообщение от Yuna
20.10.09

1. XSS в takesignup.php
2. Убран лишний запрос в announce.php


напиши где этот запрос announce.php

VVereVVolf 20.10.2009 13:11

SPAW, юзай поиск, уже было....

kirill1927 20.10.2009 13:16

Цитата:

Сообщение от Yuna
kirill1927
Ага, пропустил =)

а спасибку ткнуть?:D

Softovic 20.10.2009 15:48

Цитата:

Сообщение от Softovic
Ну и нафиг еще в анонсере остался лишний запрос
PHP код:
$res=mysql_query('SELECT uploaded, downloaded FROM snatched WHERE torrent = '.$torrentid.' AND userid = '.$userid) or err(mysql_error());
$row = mysql_fetch_array($res);

? (стр 212-213)


Какой поиск. В этой же теме на прошлой странице!

seruha 20.10.2009 20:18

Подскажите чайнику пожалуйста где и как отключит regiser_globals??

Dredd63 20.10.2009 20:40

В корне трека создай файл .htaccess и в него засунь php_flag register_globals of

stamm 20.10.2009 20:52

Юна, сделай уже svn-сервер, так проще следить и за обновлениями, да и некоторые бы заливали бы назад свои исправления.

SuN 26.10.2009 16:45

Цитата:

Сообщение от Yuna
20.10.09
2. Убран лишний запрос в announce.php


В версии svn от сегодняшнего дня нет этого запроса.
Код:

                $res=mysql_query('SELECT  uploaded, downloaded FROM snatched WHERE torrent = '.$torrentid.' AND userid = '.$userid) or err(mysql_error());

Это он то лишний ?

cruiz 26.10.2009 17:26

Не хочет регистрировать нового пользователя, после прочтения правил и нажатия на кнопку регистрация выбрасывает на страницу с ошибкой: "Веб-страница недоступна."
Подскажите плз что делать/

White-Lord 26.10.2009 17:36

Цитата:

Сообщение от cruiz
Не хочет регистрировать нового пользователя, после прочтения правил и нажатия на кнопку регистрация выбрасывает на страницу с ошибкой: "Веб-страница недоступна."
Подскажите плз что делать/

У меня так же =)

vis211 26.10.2009 19:54

Перестало обновлять Кол-во сидируемых раздач и качаемых. В профиле также остаются они даже после удаления раздачи.

SuN 26.10.2009 20:20

Цитата:

Сообщение от vis211
Перестало обновлять Кол-во сидируемых раздач и качаемых. В профиле также остаются они даже после удаления раздачи.

Цитата:

Сообщение от SuN
В версии svn от сегодняшнего дня нет этого запроса.
Код:

                $res=mysql_query('SELECT  uploaded, downloaded FROM snatched WHERE torrent = '.$torrentid.' AND userid = '.$userid) or err(mysql_error());

Это он то лишний ?


Ых гы-гы-гы
Я поэтому и спросил точно ли в новой версии этот запрос лишний :-)

to vis211 допреш сам что вернуть назад ?

vis211 26.10.2009 21:23

Цитата:

Сообщение от SuN
Ых гы-гы-гы
Я поэтому и спросил точно ли в новой версии этот запрос лишний :-)

to vis211 допреш сам что вернуть назад ?

Ну announce.php я залил из старой версии )
А как теперь обнулить раздачи?

White-Lord 27.10.2009 16:30

Цитата:

Сообщение от cruiz
Не хочет регистрировать нового пользователя, после прочтения правил и нажатия на кнопку регистрация выбрасывает на страницу с ошибкой: "Веб-страница недоступна."
Подскажите плз что делать/

Помогите кто нибудь плиз

Dredd63 28.10.2009 18:47

У меня тож вроде такая же ошибка была.....Я поменял из старой версии вроде такесигнап или сигнап там какой то касяк был на скока я помню

Yuna 28.10.2009 21:17

И что вам пишет вообще, при регистрации? Более детально ошишите плиз =)

cruiz 28.10.2009 22:53

Цитата:

Сообщение от Yuna
И что вам пишет вообще, при регистрации? Более детально ошишите плиз =)

Перехожу на первую страницу регистрации где Правила трекера описаны и нужно подтвердить что с ними пользователь согласен, потом нажимаю, кнопку Регистрация, и выбрасывает на белую страницу с ошибкой такого содержания:

Веб-страница недоступна.

Веб-страница по адресу http://адрес трекера/signup.php, возможно, временно недоступна или постоянно перемещена по новому адресу.

Yuna 29.10.2009 08:11

Вы последний патч для gzip применили?

И вообще удалите этот ваш гавно браузер, юзайте Firefox!

cruiz 29.10.2009 15:27

Цитата:

Сообщение от Yuna
Вы последний патч для gzip применили?

И вообще удалите этот ваш гавно браузер, юзайте Firefox!


Вот этот патч:? http://bit-torrent.kiev.ua/iks_gzip_...ex.html?t=6857
Заменял ни каких изменений(

P.S.
Я юзаю Google Hrom, хотя пробовал и на остальных

Yuna 29.10.2009 15:54

Поставьте firefox и скажите что вам напишет.

cruiz 30.10.2009 13:24

Цитата:

Сообщение от Yuna
Поставьте firefox и скажите что вам напишет.

Установил, выдает ошибку:
Ошибка в типе содержимого

Страница, которую вы пытаетесь просмотреть, не может быть показана, так как она использует неверную или неподдерживаемую форму компрессии.


Часовой пояс GMT +3, время: 02:02.

Powered by vBulletin Version 3.5.4
Copyright ©2000 - 2018, Jelsoft Enterprises Ltd.