Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » IkonBoard и другие форумы » Ikonboard v.2 » Возможность проникать в закрытые форумы

Модерирует : Antuan

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

shishkov



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Началось все с того что перестала работать отправка забытого пароля по почте
вот что я обнаружил
 

Код:
   
##Фиксим возможность проникать в закрытые форумы  
if (($inmembername eq "Guest") || ($password ne $inpassword)){    
$inmembername = 'Guest';  
$inpassword = '';  
%allowedentry = '';  
return;  
}    
##Отфиксили  
 
 
Код, который добавлен в &getmember ikon.lib содержит ощибку, если можно так назвать.
 
Дело в том, что  при запросе _забытого_ пароля этот код затирает и имя пользователя тоже.
Дальше борда пытается отправить пароль Guest -a а совсем не пользователя, который его запросил.  
Давайте правть?, а то запрос пароля по почте не работает.
Может

Код:
 
if (($inmembername eq "Guest") || ($password ne $inpassword and $action ne 'sendpassword')    ){    
$inmembername = 'Guest';  
$inpassword = '';  
%allowedentry = '';  
return;  
}    
 

Всего записей: 44 | Зарегистр. 15-06-2002 | Отправлено: 17:03 16-07-2004
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shishkov

Цитата:
Может  
 
Код:
 
if (($inmembername eq "Guest") || ($password ne $inpassword and $action ne 'sendpassword')    ){    
$inmembername = 'Guest';    
$inpassword = '';    
%allowedentry = '';    
return;    
}    
 

 
А у тебя так работает? У меня нет.
 
Да, надо править и думать.
 
Только зря ты создал новую тему, тем более с таким названием. Ведь мы сейчас не проникновение говорим.
 
Логичнее было бы продолжить тут:
 
Безопасность/уязвимости IkonBoard
 
 
Давай там и продолжим.
 
Добавлено
shishkov

Цитата:
Код, который добавлен в &getmember ikon.lib содержит ощибку, если можно так назвать.  
 
Дело в том, что  при запросе _забытого_ пароля этот код затирает и имя пользователя тоже.  

 
Ты понимаешь, если ты посмотришь фиксенный код, то увидишь, что при запросе забытого пароля подпрограмма getmember не запрашивается.
 
Это первое. А второе, у меня, например, пароли таки высылаются
То бишь бага я не обнаружила
 
Все, переходим в тему:
 
http://forum.ru-board.com/topic.cgi?forum=21&topic=2181#14

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 23:53 16-07-2004
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » IkonBoard и другие форумы » Ikonboard v.2 » Возможность проникать в закрытые форумы


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru