ExBB Community » » Уязвимости » Защита форума..

Страниц (2): « 1 [2]
 

16. Taki - 20 декабря 2016 — 09:49 - перейти к сообщению
Включена функция (случайный код и выводиться в виде картинки). Подскажите, можно её настроить так, чтобы она генерировала только цифры (без букв). Не хочется мучить пользователей раскладкой клавиатуры и гаданием что за буква (заглавная или прописная и пр...). И можно ли настроить количество символов (длину) защитного кода
17. tester - 22 декабря 2016 — 11:49 - перейти к сообщению
может забыл уже, но разве у ExBB каптча не регистроНЕзависимая?

Taki пишет:
можно её настроить так, чтобы она генерировала только цифры (без букв)

убери буквы из исполняемого файла.
18. Taki - 22 декабря 2016 — 12:05 - перейти к сообщению
tester пишет:
может забыл уже, но разве у ExBB каптча не регистроНЕзависимая?

может и регистронезависимая, но никто же об этом не знает. Люди видят какую нить С или К или к и не знают сразу заглавная она или нет. Ну короче не такое у меня прям важное (не сбербанк онлаин) форум можно и проще защиту. Цифры всегда легче набирать. У меня может быть много гостей просто на форуме (такая специфика) и им еще надо ведь при вводе сообщения такую защиту пройти. Вообще в идеале вот такую бы защиту
http://сав.net/gb
tester пишет:
убери буквы из исполняемого файла.

А где он, как его имя? И какую строчку поправить?
19. tester - 22 декабря 2016 — 12:26 - перейти к сообщению
Taki пишет:
А где он, как его имя? И какую строчку поправить?

в корне форума валяется regimage.php , в нем есть строка
CODE:
$alphabet = "0123456789abcdefghijklmnopqrstuvwxyz";

убери из нее буквы - и будет тебе счастье

а количество символов регулируется в строке
CODE:
$length = 8;

если оставить так - будет выдаваться от 1 до 8 символов
20. Taki - 22 декабря 2016 — 12:39 - перейти к сообщению
tester пишет:
убери из нее буквы - и будет тебе счастье

Спасибо! да, стали только цифры в защитном коде но (теперь пишет "Введён неверный защитный код!"Подмигивание уже попробовал 100 раз (не мог 100 раз ошибиться)
а
CODE:
$allowed_symbols = "23456789abcdeghkmnpqsuvxyz"; #alphabet without similar symbols (o=0, 1=l, i=j, t=f)

это что? Надо тоже убирать буквы?

"Введён неверный защитный код!" (фото)
21. tester - 22 декабря 2016 — 13:01 - перейти к сообщению
наверно да. пробуйте
22. Taki - 22 декабря 2016 — 13:28 - перейти к сообщению
tester пишет:
наверно да. пробуйте

Спасибо! вроде заработало

Яндекс.Метрика   

Powered by ExBB
[Script Execution time: 0.0152]     [ ]