VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Стоит форум 4.02 - без патчев. Решил подождать пока они окончательно определятся с патчами и только потом его устновить. И тут получаю личное сообщение от одного пользователя, мол посмотри пост, там нарушение. И линк типа форум/search.php?search_type бла бла бла alert(document.cookie) (не хочу линк целиком светить).
Понятное дело линк не открыл, пользователь в бан - вот стало интересно, а как бы он получил мои куки если бы я нажал на ссылку? И смог бы он, что нибудь сделать утащив куки?
куки редактируются в браузере
можно попытаться зайти под ником того узера, чьи куки утащил, заменив свой хэш пароля на новый
незнаю... вряд ли прокатит...
@Rem
Продвинутый
Join Date: Nov 2005
Posts: 98
Версия vB: 4.2.х
Reputation:
Опытный 18
Репутация в разделе: 16
0
Quote:
Originally Posted by kerk
куки редактируются в браузере
можно попытаться зайти под ником того узера, чьи куки утащил, заменив свой хэш пароля на новый
незнаю... вряд ли прокатит...
То что он может подменить куки и зайти под админским ником - ясное дело. Я так делал лет 5 назад на IPB форумах, но уже тогда с vbulletin такое не прокатывало (но видать в 4 версии опять что то напортачили, если судить по количеству патчев). У меня вопрос в другом - скинув мне линк на поиск в форуме, как бы он получил копию куков? Ну открыл бы я страницу поиска с этим кодом и мои куки бы ушли ему?