Баги TorrentPier II

Status
Not open for further replies.
попробуй с кешированием поэкспериментировать, например самый распространённый мемкеш
 
Доброго дня. Это баг или фича?

При включенной фиче Позвать скачавших приходят ЛС от Anonymous, притом что такого пользователя нету, ссылка в таком ЛС на профиль не кликабельна, из под Гостя данные кнопки не отображаются и Гость не может соответственно их нажать и кого то там звать. Гостям не разрешено скачивать, отвечать, ТОЛЬКО просматривать и читать. Как такое происходит?
 
Вызов идёт из адресной строки. /callseed.php?t=id

решение
в callseed.php

найти
PHP:
$user->session_start();
заменить на
PHP:
$user->session_start(array('req_login' => true));
 
Вызов идёт из адресной строки. /callseed.php?t=id

решение
в callseed.php

найти
PHP:
$user->session_start();
заменить на
PHP:
$user->session_start(array('req_login' => true));
Считаю это нужно поправить и в самом движке.
 
Не удаляется bb_posts_html при удаление поста
решение
functions_admin.php
PHP:
    // Delete posts, posts_text, attachments (from DB)
    DB()->query("
        DELETE p, pt, ps, a, d, ph
        FROM      ". $tmp_delete_topics    ." del
        LEFT JOIN ". BB_POSTS            ." p  ON(p.topic_id = del.topic_id)
        LEFT JOIN ". BB_POSTS_TEXT      ." pt ON(pt.post_id = p.post_id)
        LEFT JOIN ". BB_POSTS_HTML      ." ph ON(ph.post_id = p.post_id)
        LEFT JOIN ". BB_POSTS_SEARCH    ." ps ON(ps.post_id = p.post_id)
        LEFT JOIN ". BB_ATTACHMENTS      ." a  ON(a.post_id = p.post_id)
        LEFT JOIN ". BB_ATTACHMENTS_DESC ." d  ON(d.attach_id = a.attach_id)
    ");

    // Delete posts, posts_text, attachments (from DB)
    DB()->query("
        DELETE p, pt, ps, tor, a, d, ph
        FROM      ". $tmp_delete_posts      ." del
        LEFT JOIN ". BB_POSTS            ." p  ON(p.post_id  = del.post_id)
        LEFT JOIN ". BB_POSTS_TEXT      ." pt  ON(pt.post_id  = del.post_id)
        LEFT JOIN ". BB_POSTS_HTML      ." ph  ON(ph.post_id  = del.post_id)
        LEFT JOIN ". BB_POSTS_SEARCH    ." ps  ON(ps.post_id  = del.post_id)
        LEFT JOIN ". BB_BT_TORRENTS      ." tor ON(tor.post_id = del.post_id)
        LEFT JOIN ". BB_ATTACHMENTS      ." a  ON(a.post_id  = del.post_id)
        LEFT JOIN ". BB_ATTACHMENTS_DESC ." d  ON(d.attach_id = a.attach_id)
    ");
 

Что поправить, изменить, добавить, что бы вот таких ников, а именно состоящего из одного единственного символа, не могли зарегать? Мну была вчера
39ea730d136bc795a89ea1b96a430f8f.gif

Первый раз сталкиваюсь что двиг позволяет регнуть один символ.
 
есть еще управляющие символы, как правило SLQ Inject обеспечен
 
Status
Not open for further replies.
Back
Top