VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Собсно сегодня человек написал что при заходе на сайт - человека перекидывает на левую страницу (какой-то приз от сбера, фишинговая хрень). Начал выяснять что к чему - меня не перекидывает, да и везде всё чисто. Потом обнаружил что перекидывает только тех, кто пришелл на сайт с яндекса или гугла, если адрес сайта набирать напрямую - всё хорошо. Начал смотреть что подгружается на сайте из скриптов - снёс все. Не перекидывает. Начал включать по одному, до тех пор, пока не выплыл на yahoo-dom-event.js (который в папке /forum/clientscript/yui/yahoo-dom-event ). Присмотрелся - первая треть файла модифицирована. Заменил на оригинал (взял собсно этот - http://vbsupport.ru/forum/clientscri...o-dom-event.js ) - раскомментирую строку с ним - опа, опять перекидывает.
Господа, как оригинальный .js скрипт может так жестко влиять на редирект людей? Но вопрос скорее в другом - как от этого избавиться без обновления форума? Возможно кто-то сталкивался с этой уязвимостью и есть заплатки какие? Поиск по гуглу инфы не дал (кроме как выдал пачку тем в стиле "как скрыть версию форума").
Посмотри .htaccess на всякий случай и модули в админке.
.htaccess в корне папки форума нет (должен быть?), в корне папки сайта смотрел - с ним всё в норме. Модули вот такие:
тут была ссылка на скрин с модулями
Что-то определенное в них посмотреть?