ExBB Community ExBB Community
 Сайт проекта ExBB Общение объединяет!
Войдите на форум при помощиВойти через loginza
 Чат на форуме      Помощь      Поиск      Пользователи     BanList BanList


 Страниц (18): В начало « 4 5 6 7 [8] 9 10 11 12 » В конец    

> Без описания
Borman
Отправлено: 9 декабря 2009 — 20:00
Post Id


Пользователь
Full Member


Покинул форум
Сообщений всего: 182
Дата рег-ции: Февр. 2009  
Откуда: Украина, Донецк
Репутация: 3




yura3d Подружился с Благолетом! Но после установки форума в папку сайта редирект завернулся, т.е. нажимаю на ссылку на форуме а меня кидает все время на главную сайта
вот в строке бразера появляется такая строка
CODE:
http://fiatclub.dn.ua/forums/HTTP_AUTHORIZATION=&http://autosite.at.ua/load/alfa_romeo_159_elearn/3-1-0-1271


файл rd.php в папке форума Огорчение
 
 
yura3d
Отправлено: 9 декабря 2009 — 20:03
Post Id


Пользователь
ExBB Team
ExBB Developer
ExBB Mods Author


Покинул форум
Сообщений всего: 3394
Дата рег-ции: Февр. 2009  
Откуда: Минск, Беларусь
Репутация: 353




Borman пишет:
Но после установки форума в папку сайта редирект завернулся

Что значит фраза "после установки форума в папку сайта" и можно ли взглянуть хоть на одну страницу, где наблюдается данная проблема?
 
 
Borman
Отправлено: 9 декабря 2009 — 20:04
Post Id


Пользователь
Full Member


Покинул форум
Сообщений всего: 182
Дата рег-ции: Февр. 2009  
Откуда: Украина, Донецк
Репутация: 3




yura3d ну вот для примера, нажимай на ссылку летитбита

вот здесь http://fiatclub.dn.ua/forums/top...=35&topic=74
(Добавление)
я имел ввиду не перенос самого форума а установку сайта в основную папку где уже была папка форума, не праильно сформулировал Закатив глазки

(Отредактировано автором: 9 декабря 2009 — 20:07)

 
 
yura3d
Отправлено: 9 декабря 2009 — 20:15
Post Id


Пользователь
ExBB Team
ExBB Developer
ExBB Mods Author


Покинул форум
Сообщений всего: 3394
Дата рег-ции: Февр. 2009  
Откуда: Минск, Беларусь
Репутация: 353




Borman пишет:
yura3d ну вот для примера, нажимай на ссылку летитбита

вот здесь http://fiatclub.dn.ua/forums/top...=35&topic=74
(Добавление)
я имел ввиду не перенос самого форума а установку сайта в основную папку где уже была папка форума, не праильно сформулировал Закатив глазки

Скорее всего проблема в обработке ЧПУ движком портала. В корневой папке сайта (не форума!) файл .htaccess есть? Попробуйте его снести (с предварительным сохранением, чтобы потом восстановить, иначе не будут работать ссылки на портале) и проверить работу редиректа
 
 
Borman
Отправлено: 9 декабря 2009 — 20:19
Post Id


Пользователь
Full Member


Покинул форум
Сообщений всего: 182
Дата рег-ции: Февр. 2009  
Откуда: Украина, Донецк
Репутация: 3




yura3d пишет:
В корневой папке сайта (не форума!) файл .htaccess есть?
Не нашол Огорчение нет его
 
 
yura3d
Отправлено: 9 декабря 2009 — 20:27
Post Id


Пользователь
ExBB Team
ExBB Developer
ExBB Mods Author


Покинул форум
Сообщений всего: 3394
Дата рег-ции: Февр. 2009  
Откуда: Минск, Беларусь
Репутация: 353




Borman пишет:
Не нашол Огорчение нет его

Хм, странно тогда, как у Вас вообще ЧПУ работают. А что насчёт файла .htpasswd?
Скачаю как-нибудь на досуге этот движок, посмотрю в чём может быть проблема Хм
 
 
Borman
Отправлено: 9 декабря 2009 — 21:12
Post Id


Пользователь
Full Member


Покинул форум
Сообщений всего: 182
Дата рег-ции: Февр. 2009  
Откуда: Украина, Донецк
Репутация: 3




yura3d ну вроде разобрался
файл .htaccess нашелся, но как то странно, через админку на хостинге я его не вижу, а захожу ФТП-клиентом, он есть Не понял .
Вообщем вот что я сделал
CODE:
AddDefaultCharset UTF-8

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
</IfModule>


я удалил
CODE:
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]


П.С. Сам файл не стал удалять от греха подальше, особенно не зная последствий
 
 
Zeg
Отправлено: 9 декабря 2009 — 21:19
Post Id



Пользователь
Super Member


Покинул форум
Сообщений всего: 891
Дата рег-ции: Март 2009  
Откуда: Беларусь
Репутация: 89




Юра, спасибо, всё помогло. Улыбка
 
 
Zeg
Отправлено: 9 декабря 2009 — 21:19
Post Id



Пользователь
Super Member


Покинул форум
Сообщений всего: 891
Дата рег-ции: Март 2009  
Откуда: Беларусь
Репутация: 89




Перенесено из темы "Общие вопросы безопасности"
yura3d пишет:

CODE:
<?php
if (!preg_match('#^(http|https|ftp)\://([a-zA-Z0-9\.\-/%\+\?\&\=\;\:]+)$#is', $_SERVER['QUERY_STRING']))
die;
?>


Приведенный вариант не работает Недовольство, огорчение . Просто пустая страница открывается и всё. И еще вопрос: как быть, если используется вариант с java-скриптом (дабы работали ссылки с кирилицей?

CODE:
<script language="JavaScript" type="text/javascript">
location.href = '<?=urldecode($_SERVER['QUERY_STRING'])?>';
</script>
 
 
yura3d
Отправлено: 17 февраля 2010 — 15:19
Post Id


Пользователь
ExBB Team
ExBB Developer
ExBB Mods Author


Покинул форум
Сообщений всего: 3394
Дата рег-ции: Февр. 2009  
Откуда: Минск, Беларусь
Репутация: 353




Zeg
Выкладываю последнюю версию скрипта редиректа rd.php, который уже используется на этом сайте. В данной версии реализована полноценная защита от XSS, а также используется новый подход к осуществлению редиректа средствами JavaScript, благодаря чему не только правильно работает переход по кириллическим ссылкам, но и также не отбрасывается якорь (указатель для перехода на конкретное место страницы), как это было во всех предыдущих версиях данного скрипта.

Выложенный скрипт rd.php редиректа является критическим обновлением для всех, кто использует этот мод на своём сайте, поскольку в нём решена проблема с возможными XSS-атаками. Скачать его можно здесь
(Добавление)
Информация в теме была актуализирована с учётом этого исправления (касается инструкции в 1-ом сообщении темы и в некоторых других сообщениях)
 
 
Zeg
Отправлено: 18 февраля 2010 — 22:44
Post Id



Пользователь
Super Member


Покинул форум
Сообщений всего: 891
Дата рег-ции: Март 2009  
Откуда: Беларусь
Репутация: 89




yura3d, подменил старый rd.php на новый, но у меня он не работает. Недовольство, огорчение
Пустая страница. Пробовал в опере и огнелисе.
 
 
electron
Отправлено: 19 февраля 2010 — 04:39
Post Id



Администратор
ExBB Team


Покинул форум
Сообщений всего: 3917
Дата рег-ции: Февр. 2009  
Репутация: 341




я не заменял файл, но его содержание вписал в свой, т.к. он у меня сделанный под скин, с окном предупреждения о переходе по ссылке. вот так : http://exbb.info/community/topic...95187#1251195187

так вот, если вверху файла ставишь код
CODE:
<?php
if (!preg_match('#^(http|https|ftp)\://([a-zA-Z0-9\.\-/%\+\?\&\=\;\:]+)$#is', $_SERVER['QUERY_STRING']))
die;
?>

- редирект работает и данное окно показывается. ниже добавляешь еще
CODE:
<script language="JavaScript" type="text/javascript">
document.location.href = document.location.href.substring(document.location.href.indexOf('rd.php?') + 7);
</script>

- окно перестает показываться, но редирект работает


Zeg , ща проверил, всё у тебя работает

(Отредактировано автором: 19 февраля 2010 — 04:46)

 
 
robert
Отправлено: 19 февраля 2010 — 09:46
Post Id



Пользователь
Advanced Member


Покинул форум
Сообщений всего: 258
Дата рег-ции: Март 2009  
Репутация: 8




electron у меня симптомы такие же как и у Zegа, т.е. некоторые ссылки открывает, а некоторые нет (пустая страница сайта). Пока вернул старый файл rd.php
 
 
mastersound
Отправлено: 19 февраля 2010 — 10:03
Post Id



Пользователь
Super Member


Покинул форум
Сообщений всего: 604
Дата рег-ции: Март 2009  
Откуда: Ё-бург
Репутация: 23




Zeg пишет:
подменил старый rd.php на новый, но у меня он не работает
- аналогично. Редирект при наведении мыши на ссылку отражается, при переходе по ней, вместо нужной, выдается пустая страница...

(Отредактировано автором: 19 февраля 2010 — 10:04)

 
 
Zeg
Отправлено: 19 февраля 2010 — 10:13
Post Id



Пользователь
Super Member


Покинул форум
Сообщений всего: 891
Дата рег-ции: Март 2009  
Откуда: Беларусь
Репутация: 89




Сейчас вернул старый файл, вот он и работает. Не пойму, в чем затык. Недовольство, огорчение
 
 
Страниц (18): В начало « 4 5 6 7 [8] 9 10 11 12 » В конец
Сейчас эту тему просматривают: 2 (гостей: 2, зарегистрированных: 0)
« Модификации и дополнения »

> Похожие темы: Мод: Переход по внешним ссылкам через редирект
Темы Форум Информация о теме Обновление
Косяк в tools.php?action=rss
Важно! ,через ленту rss юзер с улицы, спокойно читает последние сообщение доступным только зарегиным.
Уязвимости Ответов: 5
Автор темы: alexx
19 января 2011 — 16:56
Автор: BON
Мод: Регистрация и авторизация со сторонних ресурсов (Loginza)
Быстрая регистрация, вход на форум через социальные сети и другие популярные сайты
Модификации и дополнения Ответов: 300
Автор темы: Defenderyk
20 января 2015 — 10:31
Автор: variant0
При входе на тему пишет:" * Эта тема не существует
Тема на форуме есть а через админку не видно. И при входе пишет ( Эта тема не существует)
Решение проблем Ответов: 2
Автор темы: dstudio
20 августа 2009 — 15:03
Автор: yura3d
Раздел помощи на форуме
Переход по ссылкам
Решение проблем Ответов: 1
Автор темы: Guyver
10 октября 2015 — 12:42
Автор: WebMaster
Отправка почты SMTP
Настроил отправку почты через SMTP, не везде работает
Обсуждаем Ответов: 2
Автор темы: kolesnik39
15 апреля 2012 — 16:02
Автор: kolesnik39
 



Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
 




Яндекс.Метрика   

Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.1819]     [ ]