Перейти к содержанию

Данные файлы могут повредить ваш форум


Heldar

Рекомендуемые сообщения

У разработчиков phpBB есть несколько дополнительных проектов для помощи сообществу пользователей данного движка. В частности есть такая чтука как "Support Toolkit" или STK это набор многих полезных для администратора форума утилиток. Перед запуском она сканирует все файлы внутри папки с форумом на наличие подозрительных участков кода.

Вот на это я и нарвался. Упёрлось рогом и ругается на armory.js.php и phpbb3_create_bbcode.php но если второй можно просто удалить тк все ббкоды установлены давно, то без первого тултипы не работают. Хитрость в том, что stk предлагает вой вариант исправления этих файлов, но при нём всё равно не всё идеально, создаются ссылки на армори раскрашенные по классу; подкачиваются картинки класса, расы; работает весь рекруит, но тултип с описание персонажей не появляется, хотя при стандартном armory.js.php они работают.

Может выйдет собрать файлик работающий целиком и принимающийся проверщиком?

Если поможет, то вот "исправленные" варианты http://achivhunters.ru/bom_sniffer.7z

Не то чтобы я за безопасность сильно переживал (давно уже тултипы использую) но вот утилиты эти мне бы пригодились...

Ссылка на комментарий
Поделиться на другие сайты

  • 11 месяцев спустя...

Если вдруг кому интересно, то STK 1.0.4 вышедший 15.07.2011 для phpBB 3.0.9 вышедшего совсем недавно успешно работает и не требует смены файлов.

Ссылка на комментарий
Поделиться на другие сайты

Все очень просто - перед запуском этого тулкита выставляем права файла на 400, после проверки - обратно. Как-то так.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...