Бухта свободного общения
Уютное место для мятежных мыслей
 
РЕКЛАМА
       
Страницы:  1  
АвторСообщение

www
 
участник форума



На различных форумах и блогах есть очень интересная фишка: BB-codes.

Пишешь, к примеру: [color=red]текст[/color] а получается текст
И тому подобное.

Если у вас возникает вопрос
- Как это у НИХ это сделано?

или вы знаете ответ на этот вопрос, то эта ветка для ВАС!


Давайте делиться интересными решениями.
  1.   

www
 
участник форума



Добавление картинки

[img]http://2bay.org/smile/biggrin.gif[/img]


Раскраска текста

[color=#0000FF]текст[/color]
  2.   

www
 
участник форума



Ссылка

[url=http://адрес]Скачать[/url]
[url]http://адрес[/url]
  3.   

www
 
участник форума



Фрейм

«»[more]http://youtube...[/more]

index.pnp


html


java2.js
  4.   

www
 
участник форума



Простой фрейм

[frame]http://страница[/frame]
  5.   

pvlk
 
участник форума



Mega коллекция из 2500 РНР скриптов:

http://www.dl4all.com/script/1461725-2500-php-scripts-mega-pack-part-1.html
  6.   

xxxzzz182
 
участник форума



этот тег советую отключить на вашем форуме, либо прикрутить hash всем ссылкам .. тк тэги уязвимы [ img] [/img ]
  7.   

xxxzzz182
 
участник форума



вот пример
  8.   

www
 
участник форума



  • Цитата: 
  • xxxzzz182 пишет:
    этот тег советую отключить на вашем форуме, либо прикрутить hash всем ссылкам .. тк тэги уязвимы [ img] [/img ]

    По вашему сообщению администратор сайта поставил срочное задание.
    - уязвимость IMG устранена.
      9.   

    www
     
    участник форума



    Пример устранения уязвимости [img]url_страницы_с_хаком[/img]

    Теория.
    Хакер вместо url изображения размещает в тэге url страницы, скрипт которой ворует пароли пользователя который просматривает форум. Как же избежать утечки регистрационных данных пользователей?

    Я реализовал так:
    При загрузки "Хака", тот кто загружает данные, тот и отдает свои учетные данные.
    Следовательно простое решение: не разрешать пользователю самому загружать изображение а загружать изображение из внешнего источника на сервер, анализировать его, обрабатывать (при необходимости) и отдавать его пользователю уже в исправленном виде.

    Хакер будет думать, что на форуме пасется единственный пользователь, и тот робот без учетных данных.
    В таком случае "Хак" будет видеть только данные "сервера". А данные сервера и так являются общедоступными.

    Код выложу чуть позже.
      10.   

    AntiGun
     
    участник форума






    как видим, есть защита от хакеров. Код из моего мода: http://antigun.savesoul.ru/mods/
    -- hrencore.ru
      11.   

    www
     
    участник форума



    AntiGun, посмотрел ваш мод. Есть интересные решения.
    Понравился раздел "Мои серверные скрипты".
      12.   

    AntiGun
     
    участник форума



    www, спасибо.
    -- hrencore.ru
      13.   
    Страницы:  1  
    ВНИМАНИЕ!
    Посетители, находящиеся в группе Гости, не могут оставлять свои сообщения. Для регистрации пройдите по ссылке: зарегистрироваться.
    Форум