Страница 86 из 99

Re: Технические вопросы

Добавлено: 03 сен 2021, 06:33
Мусоргский
Уважаемые администраторы и модераторы форума!!!

Вы не могли бы добавить на наш форум тег [abbr], чтобы под занесённым в этот тег текстом появлялась черта из точек, и при наведении мыши на этот текст показывался комментарий??? Как на форумах lingvopolitics.org, lingvoforum.net и forum.everypony.ru.

Просто я часто в личной переписке с Шерлоком употребляю различные сокращения собственного сочинения, и мне очень неудобно при отсутствии данного тега приводить их расшифровку.

Заранее благодарен.

Re: Технические вопросы

Добавлено: 03 сен 2021, 06:45
Zphyr
Кстати, удалите [flash].

Re: Технические вопросы

Добавлено: 07 окт 2021, 07:55
Zphyr
Адреса в ссылках никак не проверяются, то есть можно, например, написать <a class="minilink" role="menuitem" href="javascript:alert('опачки');">Пользователи</a>.
В инпутах onfocus и autofocus тоже не проверяются, тут уже поинтереснее сценарии можно придумать, <input name="keywords" id="keywords" type="search" maxlength="128" title="Ключевые слова" class="inputbox search tiny" size="20" value="" placeholder="Поиск…" onfocus="alert('опачки')" autofocus>

Re: Технические вопросы

Добавлено: 07 окт 2021, 14:29
motoprogger
И где тут кто-то может вписать свой HTML-код, чтобы эту уязвимость эксплуатировать?

Re: Технические вопросы

Добавлено: 07 окт 2021, 16:55
Zphyr
motoprogger, а это не уязвимость, это вектор атаки, а там уже можно придумать от фишинга (опять же, ничего не мешает) до доса/дудоса (какую-нибудь фотку 100500 раз открыть).

Re: Технические вопросы

Добавлено: 13 окт 2021, 16:05
Zphyr
Нету функционала пожаловаться на аккаунт: я вот прямо сейчас в онлайне вижу двух ботов с одинаковыми никами.
спойлер
Посмотрите 15 страницу пользователей на букву s, их там далеко не двое.

Re: Технические вопросы

Добавлено: 13 окт 2021, 17:01
ghoststory
Zphyr, пока не пишут спам, они не мешают (если напишут, тоже не беда - удалим). Спамботов всегда много, само по себе их наличие - не проблема.

Re: Технические вопросы

Добавлено: 13 окт 2021, 17:21
Zphyr
ghoststory, лишняя нагрузка на сервер, но он живучий, так ведь ещё в поле сайт ссылки пишут, я вот не знаю, индексируются они или нет, если да, то это ещё просадка позиций в поисковиках самого форума, а если по ссылкам малварь или фишинг? И ещё по личному опыту, спам обычно не совершается в одночасье, обычно вот так долго регистрируются, и потом все сразу начинают.

Re: Технические вопросы

Добавлено: 13 окт 2021, 17:56
Ida
Zphyr писал(а): так ведь ещё в поле сайт ссылки пишут
Я таких эпизодически удаляю. А также тех, кто зарегистрировался несколько лет назад и с момента регистрации не заходил. Как будет посвободнее с нагрузкой вне форума (сейчас с ней адище, выжить бы и не свихнуться), займусь очередной порцией таких аккаунтов.
Zphyr писал(а): И ещё по личному опыту, спам обычно не совершается в одночасье, обычно вот так долго регистрируются, и потом все сразу начинают.
Многие регятся и сразу отправляют спам.

Re: Технические вопросы

Добавлено: 15 окт 2021, 22:34
rocketman
Ida писал(а): (сейчас с ней адище, выжить бы и не свихнуться), з
Нельзя писать так.