Help - Search - Member List - Calendar
Full Version: А тут похоже бага есть...ADw-/title+AD4APA-script
Форум Империи Чёрных Клинков > Black Swords Empire (Империя Чёрных Клинков) > Саровский сайт об играх, железе, программах
Eno
ват типа объяснение сайт -old.antichat.ru/txt/utf7/ :blink:
Eno
есть, но пашет только на полном автоопределении кодировки.....
SLayer
Классная статья.
А эта версия форума, походу, реально уязвима! Т.е. вот чего вижу в сорсе:

CODE

<title>Alternative Review BSE Forum -> А тут похоже бага есть...+ADw-/title+AD4APA-script</title>
<meta http-equiv="content-type" content="text/html; charset=iso-8859-1" />


Тайтл предшествует определению кодировки... Хотя эту страницу я сейчас просматриваю в Mozilla Firefox и в заголовке отображается просто "А тут похоже бага есть...+ADw-/title+AD4APA-script ", но в Осле эксплоит срабатывает!
Это в первую очередь адресовано ZIRUS'у. Админ, читай статью (ссылка в первом сообщении) и латай форум smile.gif

Eno, спасибо за полезную инфу.
ZIRUS
2Eno
Спасибо за информацию и за линк.

Статья интересноая, но, к сожалению, не написано вариантов исправления форумов. А что конкретно нужно исправлять я не знаю.
SLayer
2 ZIRUS:

admin.php -> Skins & Templates -> Skin Manager -> IPB Default Skin -> Edit Root Skin Board Header & Footer Wrapper.

Там меняешь местами

CODE

<title><% TITLE %></title>
<meta http-equiv="content-type" content="text/html; charset=iso-8859-1" />


на

CODE

<meta http-equiv="content-type" content="text/html; charset=iso-8859-1" />
<title><% TITLE %></title>


У меня на локалке тока англ. версия форума, но ты, я думаю, в менюшках не запутаешься smile.gif
Eno
Этой багой кишит 90% Форумов рунета! А еше блоги(Туева хуча) Гостевухи и доски........Вобшем несметное поле для деятельности bp.gif
Повеселимся...
SLayer
ZIRUS, а почему у тебя в charset стоит iso-8859-1 ?
На сколько мне известно, если на сайте используются только латинские символы и кириллица, то подойдет windows-1251 ...
ZIRUS
Ок, исправил
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2012 Invision Power Services, Inc.