Гірськолижний форум

Гірськолижний форум (https://extreme.com.ua/forum/forum.php)
-   Функциональность Нашего Форума (https://extreme.com.ua/forum/84-funkcionalnost-nashego-foruma/)
-   -   Функциональность Нашего Форума (https://extreme.com.ua/forum/funkcionalnost-nashego-foruma/677-funkcionalnost-nashego-foruma.html)

Pertutto 05.04.2013 15:23

Цитата:

Коментар від Sheridan (Коментар 215506)
Я требую тщательно и упорно, добавить facepalm в оценки поста.

как представитель, почти старшего поколения (переходного), к своему стыду не знал, что такое facepalm . Луркоморье просветило. Ближайший лескический аналог порвал в клочья :ROFL::ROFL::ROFL:
Бурно одобрям новшество!

Sheridan 05.04.2013 15:28

Цитата:

Коментар від Pertutto (Коментар 215515)
Ближайший лескический аналог порвал в клочья

Дай линк :)

Pertutto 05.04.2013 15:31

Цитата:

Коментар від Sheridan (Коментар 215518)
Дай линк :)

в коменте на первое сообщение с оценкой facepalm ))

Zbishko 05.04.2013 15:35

Меня больше вдохновил тройной facepalm и даже четверной . quadro facepalm - как AUDI quattro . Но Саня прав - ближайший смысловой аналог явно вербально продуктивней и эмоционально насыщен .

Sheridan 05.04.2013 16:37

Цитата:

Коментар від Pertutto (Коментар 215519)
в коменте на первое сообщение с оценкой facepalm ))

Прочитал. Не поймут )))))))))))))))))))))))))))))

Zbishko 12.04.2013 00:54

Сорри , а что с доступом к Отчетам ...?
"
404 Ничего не найдено


Запрашиваемая страница не найдена. Через 5 секунд Вы будете переадресованы на главную страницу Горнолыжного форума.

Воспользуйтесь поиском для получения нужной Вам информации.

Нажмите здесь, если ваш обозреватель не поддерживает автоматической переадресации.

Sheridan 12.04.2013 08:47

Слав, спасибо за бэтатестинг. Исправил. Это я чинил идентификаторы разделов - у нас полгода плавающая ошибка была в них. Теперь нет :)

Rio 12.04.2013 09:04

Не ошибка, а случайно заметил.
Как только ввели золотые посты, они делились на "золотые смешинки" и "золотые посты". Теперь нет. Но у Шеридана в профиле осталось две золотые смешинки =)))). Или это баг, что теперь смешинки к общим относится?:)

Sheridan 12.04.2013 09:15

Я просто смешнее :) Сейчас админ глянет - он там чинил чота недавно.

admin 12.04.2013 09:56

Все верно говоришь. Пасиб!
Под смешинки каждый год новая тема открывается. А прописать её ID в систему подсчёта оценок, с 2010 года никому в голову не приходило.
Поправил.
Посмотри теперь, какой Шеридан шутник ))

Sheridan 12.04.2013 09:59

http://cs9840.vk.com/u1920147/-14/y_75557e61.jpg

Sheridan 26.04.2013 00:09

Дочекалыся Мотоциклинг - ГОРНОЛЫЖНЫЙ ФОРУМ Пробки кончились )))))))))))

http://avtorus.com/wp-content/upload...0%B4%D0%B0.jpg

983 05.05.2013 10:20

Только что обнаружил на форуме Ветроэнергетика и альтернативная энергетика. - Powered by vBulletin работающем на таком же движке, только чуть более старом, конкретную дыру : возможность вставления юзером в свои посты яваскриптового кода.
<script>alert("У форума есть уязвимость: возможность внедрения javascript кода юзером.\n 983"); </script>
Здесь этот вариант не прокатывает : скрипт просто отображается в тексте поста, и, как это и должно быть, -- не выполняется.
Посоветуйте, какие меры надо принять для закрытия этой дыры !
Мне кажется, что достаточно в админке установить для юзеров запрет на хтмл в постах.
К админке доступа не имею, по этому не могу наверняка в этом убедиться.
Кроме этого может есть ещё какие меры безопасности ?

Sheridan 05.05.2013 13:44

хтмл по дефолту должен быть закрыт :)

983 05.05.2013 14:26

Sheridan, Спасибо за ответ!
а какими средствами здесь реализовано отображение видеороликов ?
на том форуме оказывается открыто сознательно, чтоб можно было ролики вставлять.
Пока это небольшой междусобойчик, такая "открытость" с натяжкой ещё допустимо, но форум ветрякостроителей уже явно перерос этап уютного междусобойчика...


Часовий пояс GMT +2. Поточний час: 09:03.