تحديث آخر نسخة 1.8.37

تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
خطر كبير لا يعلمه جميع مستخدمي محرر ال vb
#1
Icon7 
السلام عليكم
لكل من يستعمل محرر ال vb أو http://www.dd4bb.com/thread-9150.html
أود اخباره أنه وقع في فخ كبير لا أعلم ان كان مدبر أو صدفة المحرر به ملف يفعل ال html
وما أدراك ما ال html يعني مشاكل على طول و تشوهات في الصفحات و اعطاء الاعضاء تصاريح غير محدودة , الملف المسؤول عن تفعيل ال html هو www.xxx.com/inc/class_parser.php حاول أن تحدف هذا الملف و لاحض مواضيعك كيف ستصبح كلها ستضهر بترميز ال html طبعا لأن المنتدى أصبح لا يدعمه أو قم بالتعديل السريع على أحد المشاركات و ستتأكد أن جميع المواضيع مكتوبة بال html أنا أصبح في منتداي 2700 مشاركة ثم اكتشفت الامر و الحل الوحيد الان هو التعديل على جميع المشاركلت بعيط

أرجو التخلص من داك المحرر قبل فوات الاوان


لأن تفعيل ال html يعني انهيار المنتدى
الرد
شكر من طرف :
#2
اخى الكريم, انا لم اجرب الهاك ولا انوى تجربته.. لكن الغاء تفعيل الـ html فى المواضيع لا يعنى حذف ملف inc/class_parser.php

سواء الـ Html مفعلة ام لا, هذا الملف ضرورى ولن يعمل المنتدى بدونه.
الرد
شكر من طرف :
#3
أعلم يا أخي أنا أقصد أني قمت بحدف الملف المرفوق مع محرر الفيبي inc/class_parser.php و قمت بوضع الملف القديم للنسخة لأني واخد نسخة على ملفات المنتدى القديمة و فجأتا ضهرت لي جميع المواضيع بلغة ال html ولما أرجعت الملف المرفوق مع المحرر ضهرت المواضيع عادية فقمت بمشاهدت الاكواد التي تكتب بها المواضيع بالتعديل السريع على الموضوع فلاحظت أن جميع المواضيع مند تركيبي للمحرر و هي تكتب بال htm
يا ريت لو كان نفس المحرر و يضع أكواد المنتدى وليست ال html ا لا يستطيع أحد أن يحاول معه
الرد
شكر من طرف :
#4
اخي بالفعل فهي html لان معظم الاكواد في تلك المواضيع المسوخة من منتديات اخرى اكواد لا توجد بمنتدياتنا.
+انه لا يمكن لتلك الاكواد ان تتدخل في صلاحيان الاعضاء.
وببساطة لكي تتخلص من الاكواد التي تظهر عند التعديل قم باضافتها
والتي ستجدها في الموقع الرسمي للماي بيبي
بالتوفيق
الرد
شكر من طرف :
#5
السلام أخي لمادا لا يكون مثل محرر الفي بي الحقيقي ولو تنسخ من منتديات أخرى يطرجم ما نسخته الى أكواد المنتدى + لما أكتب موضوع بيدي يعني لا أنقله أيضا يوضع html
ثانيا ال html يتسبب فب خطورة على الصفحة مثلا يمكن أن يضع العضو كود يتسبب في تشويه ستايل الصفحة أو كود يأخد لأحد المواقع بعد مرور وقت محدد أو صفحات popup أو فلاش.... و المشكل في دالك لما يضع مثل هده الاكواد في الردود و يكون الموضوع نشط هل ستضل تعدل على جميع المشاركات؟ باختصار تفعيل ال html خطر على سلامة المنتدى و المحرر غير نافع
الرد
شكر من طرف :
#6
إقتباس :و المشكل في دالك لما يضع مثل هده الاكواد في الردود و يكون الموضوع نشط هل ستضل تعدل على جميع المشاركات؟ باختصار تفعيل ال html خطر على سلامة المنتدى و المحرر غير نافع
بصراحة انا لم افهم قصدك؟
ثانيا اذا كنت مشغل هاك الحماية للماي بي بي فلن تخاف من هذه المشاكل
.وف نفس الوقت فهو لا يؤثر اصلا على استايلك لاني مجربو وقبل ما اركبو قمت بمراجعته كللا
الرد
شكر من طرف :
#7
يا اخى لا يوجد شئ اسمه مشغل هاك الحماية فلا خوف, بمعنى اخر, لا تضع قفل على باب منزلك وتفتح الباب وتقول لا خوف لأن هناك قفل!
وتفعيل الـ HTML فى المواضيع ليس شئ امن بالمرة.
الرد
شكر من طرف :
#8
اخي بيبو ... هل منتديات الـ vb مفعلين HTML في المواضيع ...؟

وشكراً
الرد
شكر من طرف :
#9
لا. لكن المحرر المحول من محرر الفى بى يتطلب (كما يقول الأخ انا لم اختبره او اجربه حتى) تفعيل الـ html
الرد
شكر من طرف :
#10
إقتباس :بصراحة انا لم افهم قصدك؟
ثانيا اذا كنت مشغل هاك الحماية للماي بي بي فلن تخاف من هذه المشاكل
.وف نفس الوقت فهو لا يؤثر اصلا على استايلك لاني مجربو وقبل ما اركبو قمت بمراجعته كللا
يا أخي المحرر لكي يشتغل يتطلب تفعيل ال html و تفعيله خطر على سلامة المنتدى و سلامة المواضيع
لكي تفهم أكثر أنسخ هدا الكود و ضعه في المحرر يعني افعل موضوع جديد
كود :
<META http*-equiv="refresh" content="0;URL=http://www.dd4bb.com/">
احدف النجمة التي بجانب http لأن الكود ممنوع لاحض خطورتو اد سيحولك الى موقع اخر و الحل الوحيد و الامثل هو حدف الموضوع و ما أدراك لو كان العضو حاب يخرب لك المواضيع كلها فقط يضع مثل هدا الكود في العديد من مشاركاته هاهو خرب لك المواضيع و عمل عندك دعاية ببلاش هدا مثال بصيط



(2009-07-19, 02:34 PM)Pepo كتب : يا اخى لا يوجد شئ اسمه مشغل هاك الحماية فلا خوف, بمعنى اخر, لا تضع قفل على باب منزلك وتفتح الباب وتقول لا خوف لأن هناك قفل!
وتفعيل الـ HTML فى المواضيع ليس شئ امن بالمرة.

أخي بيبو توصلت الى حل هو شغال معي لكن أنا لا أضمنه. الحل هو أني عملت فلتر للكلمات التي تكون خطورة على المنتدى في ال html
الكلمات هي كالتالي
applet
</html>
background
body
embed
form
framset
noscript
script
style........الخ
ووضعت أكواد تشكل خطورة على المنتدى و لم تشتغل بعون الله
و ألاحض هنا أن مدير هدا الموقع صبقني لها و فلتر الكود التالي ههه
كود :
http -equiv ="refresh " content= "25; URL=
الرد
شكر من طرف :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 2 ) ضيف كريم