English | Magyar
JS ki | CSS ki | Ékezetek ki | HiContrast
Lapozó:  (0 - 1428) 
<== | ==>
Ugrás a végére | Összes megjelenítése | Utolsó oldal
OpenOpera patches | Opera-SSL patches | Opera 12.15 source (Git repository) | Opera 12.15 source (Torrent) | Opera internal pages | Otter Browser Linux x64 - Qt5.15.2/QtWebKit5.602.1 (2024.12.02. 21:02)
OS for MC680x0 | OS for PPC | OS for Sparc64 | besztofbégéaefcé | CSÉNDZSLOG | WebToolz | DDG Shit Filter | Google Shit Filter | Progz | Fast CSS Box | Browser | OS | Agent | Statisztika | BBCode
Monospace font-family: Courier New | Browser default monospace
Email értesítő / Email notification ===> 
Keresés
Σ: 1 post

TCH  (statz) Főfasz
#1, Főfasz (10466)
1179 | #34e6 | ^ | Idézet | Thu, 20 Aug 2015 17:49:59 +02
188.36.*.* Linux x86 Opera Classic Hungary *.catv.pool.telekom.hu
Megvan miért van az, hogy ha postírás közben elnavigálunk, akkor nem küldi el, hanem visszaadja a postot: a spamvédelem miatt. Jelen pillanatban a spamvédelem úgy megy, hogy generál egy MD5 kódot, amit betesz a _SESSION változóba és egy elrejtett input-ba is. Ha elküldés után a munkamenetben ugyanaz a szar volt, mint a beküldött űrlapon, akkor kóser, különben redirect és visszaadja a postot. Ez azonban mindig más és mindig újragenerálódik, tehát, ha kinyitod a vendégkönyvet bárhol másutt, akkor a munkamenetben lévő MD5 hash megváltozik, viszont értelemszerűen az eredeti lap mezőjében nem. Ez okozza a fennakadást.

Hirtelen nem tudom, hogy mit lehetne ezzel kezdeni.
Talán ki lehetne vágni a gecibe, talán elég lenne a kamu username mező, benne a mocskosmikrofos szöveggel (ha az elküldött űrlap username mezeje nem mocskosmikrofos, akkor spam).
Olyat is lehetne, hogy az MD5 hash nem random generálódik, hanem mondjuk time() / 3600 alapján, de ez meg óra-ötvenkilenckor szopás...

Egyelőre kikapcsoltam, mert egyelőre jobbat nem tudok. Ha nem jön spam, akkor jók vagyunk, ha meg jön, akkor meg kitalálok valamit.


English | Magyar
JS ki | CSS ki | Ékezetek ki | HiContrast
Lapozó:  (0 - 1428) 
<== | ==>
Ugrás a végére | Összes megjelenítése | Utolsó oldal
OpenOpera patches | Opera-SSL patches | Opera 12.15 source (Git repository) | Opera 12.15 source (Torrent) | Opera internal pages | Otter Browser Linux x64 - Qt5.15.2/QtWebKit5.602.1 (2024.12.02. 21:02)
OS for MC680x0 | OS for PPC | OS for Sparc64 | besztofbégéaefcé | CSÉNDZSLOG | WebToolz | DDG Shit Filter | Google Shit Filter | Progz | Fast CSS Box | Browser | OS | Agent | Statisztika | BBCode
Monospace font-family: Courier New | Browser default monospace
Email értesítő / Email notification ===> 
Keresés

Név: (max 255 byte)

Email: (max 255 byte) Nem kötelező!

Üzenet: (max 65536 kar.) 65536-0=65536




crap_vkn v4.34.0 by TCH
Thx to saxus for the escaped string decoder function (PHP), the realIP function (PHP) & the SQL handle layer (PHP), to thookerov for the int_divide function (PHP), to Jeff Anderson for the getSelText function (JS), to Alex King for the insertAtCursor function (JS), Flood3r for the new CSS styles, Pety for the spamprotection idea and some design and comfort ideas, MaxMind for the IP2Country database, famfamfam for the flags of countries and an unknown PHP programmer for the removeAccents function.



Kecskebaszók ide!