Na bosanski forum svi unose radost. Neko svojim dolaskom, a neko odlaskom. Vraćamo kredite, priređujemo šokiranja i ibrete. Sve znamo, sve umijemo, pomoći hocemo, a možda i nećemo. Spoznajte istinsku draž opcije "quote".
Ja znam za onaj fazon sa phpBB 1.xx -> 2.3 mislim, da su imali authentication cookie koji je sadrzio userid + MD5 password hash. To je pruzalo spektar mogucnosti, ako npr imas pristup tabeli sa hashes onda se mozes ulogovati u kontextu drugih preko hash:a ako editujes cookie za svoju sesiju. Cak i gore, cak su koristili jednu neadekvatnu php funkciju koja je poredila string tretirajuci ga kao boolean value i ako editujes cookie u svojoj sesiji i stavis umjesto string(32) bollean(1) i k tome jos dodas userid = 1 (sto znaci admin) onda mozes da napravis ihahaj.. Ali ima bug fix za to (string comparison umjesto boolean) a phpBB 3++ mislim nema takvih cookies vise..
Weak people revenge.
Strong people forgive.
Intelligent people ignore.
Melek wrote: 17 Jun 2017, 16:04
Ja znam za onaj fazon sa phpBB 1.xx -> 2.3 mislim, da su imali authentication cookie koji je sadrzio userid + MD5 password hash. To je pruzalo spektar mogucnosti, ako npr imas pristup tabeli sa hashes onda se mozes ulogovati u kontextu drugih preko hash:a ako editujes cookie za svoju sesiju. Cak i gore, cak su koristili jednu neadekvatnu php funkciju koja je poredila string tretirajuci ga kao boolean value i ako editujes cookie u svojoj sesiji i stavis umjesto string(32) bollean(1) i k tome jos dodas userid = 1 (sto znaci admin) onda mozes da napravis ihahaj.. Ali ima bug fix za to (string comparison umjesto boolean) a phpBB 3++ mislim nema takvih cookies vise..
I ja kazem
Svađanje s budalom je poput hrvanja u blatu sa svinjom. Nakon sat vremena skužiš da svinja uživa.
Krokodil Behko wrote: 17 Jun 2017, 10:16
I kod mene, jučer nije moglo na stari link, iz favorita, a danas može.
To je to neko potrebno vrijeme da se updateuje DNS rekord po svijetu, a Bihnetov cache mi je poznat kao jedan od groznijih po tom pitanju.
Što li nisam iznenađen, tim podatkom o bihnetu?
Daću ja njima otkaz, čim mi na jesen istekne ugovor o popustu, na ubrzavanje interneta.
Melek wrote: 17 Jun 2017, 16:04
Ja znam za onaj fazon sa phpBB 1.xx -> 2.3 mislim, da su imali authentication cookie koji je sadrzio userid + MD5 password hash. To je pruzalo spektar mogucnosti, ako npr imas pristup tabeli sa hashes onda se mozes ulogovati u kontextu drugih preko hash:a ako editujes cookie za svoju sesiju. Cak i gore, cak su koristili jednu neadekvatnu php funkciju koja je poredila string tretirajuci ga kao boolean value i ako editujes cookie u svojoj sesiji i stavis umjesto string(32) bollean(1) i k tome jos dodas userid = 1 (sto znaci admin) onda mozes da napravis ihahaj.. Ali ima bug fix za to (string comparison umjesto boolean) a phpBB 3++ mislim nema takvih cookies vise..
Bla wrote: 12 Jan 2003, 14:38
Sad kako to pomenu, potražio sam i našao da su ovu situaciju sa sesijama već predvidjeli u konfiguraciji pa je i to poštimano.
Jakako, deja vu. De vidi moze li biti samo TLS aktivan, SSL nije sikjur po PS-u. To je u samoj apache konfiguraciji. Ce da budemo naci nego NATO.
Malo kasnije će biti forum ugašen na sahatak radi selidbe i updatea pa možda poslije toga bude malo više vremena potrebno dok se rašire promjene u DNS-u.
Ako budete završavali na ovom, imaćete možda neki privremeni link ostavljen na neku privremeno novu poddomenu dok se to sve ne ustabili.
trebalo bi biti relativno brzo online, unutar sat vremena, ako ništa ne krene po zlu, a ne bi trebalo jer je već testno bilo urađeno prije dan-dva, ali kao što rekoh, na bjelosvjetske DNS servere i njihovo keširanje se ne može baš puno uticati.