Dopal.org - Forum Dyskusyjne o Używkach i RC
AKTUALNE USTERKI DO NAPRAWY!!! [LISTA] - Wersja do druku

+- Dopal.org - Forum Dyskusyjne o Używkach i RC (https://dopal.org)
+-- Dział: DOPAL.ORG (https://dopal.org/forumdisplay.php?fid=3)
+--- Dział: Pomysły i sugestie (https://dopal.org/forumdisplay.php?fid=5)
+--- Wątek: AKTUALNE USTERKI DO NAPRAWY!!! [LISTA] (/showthread.php?tid=463)



RE: AKTUALNE USTERKI DO NAPRAWY!!! [LISTA] - Inferno - 08.03.2026

Dopal.org 
https://dopal.org/showthread.php?tid=5355&pid=126432#pid126432

To z tą przywitalnią przydało by się poprawić bo ten błąd od dawna jest


RE: AKTUALNE USTERKI DO NAPRAWY!!! [LISTA] - Dopal.org - 09.03.2026

Z polecenia użytkownik dostaje od razu rangę Szeregowy I, a tworzyć wątki można było tylko z rangą Szeregowy. Wrzuciłem jeszcze Szeregowy I, aby osoba z polecenia mogła tam utworzyć wątek.


RE: AKTUALNE USTERKI DO NAPRAWY!!! [LISTA] - Inferno - 10.03.2026

[Obrazek: acd0a3bc13f6.png]

Kod PHP:
max quote depth 
5-oznacza maksymalną dozwoloną głębokość zagnieżdżonych cytatów [quote] w poście na forum, więcej nie jest potrzebne a można wywalić w cholere.
Zrobiłem 1 test, nie próbowałem większej ilości żeby nie zaszkodzić bo przy podglądzie też można.



[Obrazek: a5cb58f7b8b1.png]

W sygnaturze (tabelki w mysql) też trzeba poprawić, właściwie to 
Kod PHP:
error logging 

zamiast display, wtedy logi będą zamiast bledow.




To narazie wszystko, do usłyszenia Wink

właśnie bo usunąłem posta w innym temacie.
Dopal.org już dawno pisałem o tym żeby swój osobny hosting obrazów zrobic to i zawsze skasować coś niepotrzebnego można, !nie lata po całym necie i wyszukiwarkach.

Dodam że wczoraj na stronie głównej wywalało błąd MySQL około 3-4 w nocy. Wbiłem się w dziale kto jest online i sprawdziłem że to nie tylko u mnie, nikogo nie było na stronie głównej z przeglądających. Inne działy czy kategorie co ale śmigały normalnie.
[INFO]:
Chciałem zza wczasu się usprawiedliwić, tak nie raz wrzuciłem na swój hosting obrazek i w 
https://dopal.org/showthread.php?tid=6511&pid=150452#pid150452
tym poście również, ale mam pełen raport z PentestTools i wszystkie logi że jest to jedynie zainstalowana "Galeria" zdjęć na hostingu InfinityFree i nie ma tam żadnych dodatków, skryptów ani nic co by śledziło użytkowników i inne.

Założyłem to bo chce mieć dostęp do tego co dodaje i możliwość kiedyś tego skasowania za parę lat dajmy na to (już przykładami nie będę rzucał).
Strony takie jak zapodaj czy gekkk są równie możliwie niebezpieczne gdyby właściciel postanowił coś kombinować.

Zresztą strona jest cały czas dostępna wystarczy kliknąć "Odpowiedź" w tamtym wątku skopiować sobie link i zrobić pentest. Tym bardziej regulamin nie zakazuje takich praktyk.

Zresztą Administracja wie że nigdy nie bylo sytuacji abym wstawił jakiś link który mówiłem że wstawię jakiś z przekierowaniem, zbieraniem danych, czy zmiana obrazków.  Nie pisałbym bym tego jak bym forum chciał rozwalić tylko bym rozwalał zamiast posty pisać normalne.
To chyba logiczne.

Link:
Kod PHP:
https://hostinginimages.wuaze.com/gallery/ 


Wolę zapobiegać niż się z banem obudzić. 
🪄 Dziękuje, pozdrawiam.

[Obrazek: 47eb157cd53e8806bc513d289d804501.png]
Właściwie to chyba wszystkie są bez limitu,
-linijki też szczególnie na shoutbox.


RE: AKTUALNE USTERKI DO NAPRAWY!!! [LISTA] - Konrad Curze - 10.03.2026

Podczas mojego pobytu na Forum nie zauważyłem nigdy, aby ktoś ze złą intencją próbował tego typu sztuczek a w razie czego funkcją Moderacji min. jest pozbywanie się takich postów i osób. Nwm jak trudnym byłoby wprowadzanie poprawek w kodzie, aby stworzyć jakieś zabezpieczenia przed tego typu działalnością, ale potencjalne ryzyko zostawienia programu takim jaki był wydaje się nikłe.


RE: AKTUALNE USTERKI DO NAPRAWY!!! [LISTA] - Inferno - 10.03.2026

Konrad Curze https://dopal.org/showthread.php?tid=6511
Tutaj w poście jest napisane, to proste jest a Moderacja nie będzie nic usuwać ani nawet forum przeglądać jak ktoś to wyjebie bo wywali cały serwer z przeciążenia.

Jak będzie nasrane w niezidentyfikowanych miejscach (osobisty notatnik, szkice, prywatne wiadomości i inne)to będzie trzeba dochodzić do tego później gdzie i u kogo.

Znaczki ZALGO też nie jest ciężko zabezpieczyć a wiadomo jak było.
Zresztą zobacz w post, że wywaliło już w bazie i przy edycji posta wysłało mi HTML code do tego przy edytuj było widać tylko połowę posta.

(10.03.2026, 09:00)Konrad Curze napisał(a): Podczas mojego pobytu na Forum nie zauważyłem nigdy, aby ktoś ze złą intencją próbował tego typu sztuczek

Jak Cię jeszcze nie było to ja robiłem znaczki tylko ale powiedzmy że zabezpieczamy to teraz przed kolejnym odpalem Podobno kultowa
Zresztą może kojarzysz co było ostatnio z mailem do Moderatora wypisywalem. Ja dużo mowie i nie robię ale to chwila moment i spokój będzie 

URL też trzeba ograniczyć bo w poście na podglad udało mi się 100 linków zrobić z emoji i znakami innymi, tak samo jak fotki, na tej samej zasadzie to dziala

Ja w 12-14r. roku jakoś mając serwer SAMP GTA SA i właśnie forum na MyBB do niego zmieniałem - to nawet folder forum.pl/admin/  na /bdheji7372gwjdueisba/ następnie w szablonie żeby mi na brute fotce nie wpierdolil nikt a tu jest normalnie, mój serwer był warty 30zl opłacony na miesiąc, hosting.
Tu jest DUZO DUŻO więcej więc nie ma co się zastanawiać Wink

Kojarzysz stronki podróbki privnote?
Które zmieniały adresy BTC do płatności i cały hajs szedł do właścicieli stronki jak załóżmy vendor podawał klientowi? Sam raz na tej stronce wiadomość utworzyłem ale w czasie się zorientowałem, raz dostałem taką wiadomość od vendora z tego forum z privynote 
Nie pamiętam ale chyba nie dało się jej nawet otworzyć.

Sposobów jest dużo i nie zawsze to ten żeby coś rozpierdolić można się ukrywać i zarabiać hajsik jak się to dobrze rozegrało z tymi notkami Wink