Cool Forum

 
 
Cool Forum » Générale » Discussions Générales » Attention aux animes flash !!!
Connexions
1 connecté(s) sur le forum actuellement: 0 membre(s) | 1 invité(s)
 
 
 
<<Sujet précédent     Sujet suivant>>


 
 
Auteur Imprimer le topic Message

 
 
luce

Pilier

installation de coolforum, je connais bien !

Enregistré le 10/04/2003
Messages: 2052
Non connecté

Sujet : Attention aux animes flash !!!
Ajouté le : 08/06/2005 18:48
Message :

Faites très attention à vos forums.

Certains imbécilies, dans certains pays, quand ils en ont marre d'un forum, ils s'ammussent à le poluer avec des animes flash.

Je viens de voir ca sur un forum, et je vous jure, que c'est super chiant !!!
Les gens utilisent des animes flash ou ils font y mettre un code de redirection sur un site précis.

Conclusion, vous pouvez plus lire les posts, et vous êtes envoyés sur un autre site.

Bon, celle que j'ai vu, elle envoi sur le site de disney, donc c'est pas grave.
Mais imaginez un site qui va vous volez vos cookies, vous refiler des virus.....

Donc, je recommande à tous de retirer la fonction flash, en prévention, avant que c'est pratique ce propage trop.

J'ai pas regarde ce qu'il faut retirer dans le code pour désactiver le flash,mais je suis sure que tiger le connait par coeur.

Il faudrait aussi ajouter une option, pour afficher/cacher l'apercu des signatures dans la partie admin (dans option general par exemple) quand on edit un profil, parce que dans ce cas la, on devrait editer la signature de lapersonne via phpmyadmin

Le risque est dissons, très emmerdant, c'est une nouvelle manière de faire "chier" les gens, donc faite attention.

Edit :

Voila, je vous ai fait une demonstration de ce qui vous attends avec ces merdeux !!!
Qu'est ce que je deteste ces gens...

http://coolforum.net/forum/detail.php?forumid=2&id=18208&p=1#34641
Bon voyage sur le site de disney !

*** Message édité par luce le 08/06/2005 17:55 ***



Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de luce!! Envoyer un Message Privé à luce Citer ce post dans votre réponse

 
 
luce

Pilier

installation de coolforum, je connais bien !

Enregistré le 10/04/2003
Messages: 2052
Non connecté

Ajouté le : 08/06/2005 19:18
Message :

Pour désactiver le flash :

Dans le repertoire admin fichier function.php
ajouter des
//
devant les lignes que je quote

à la ligne 916 si vous avez pas de hack :


	$BBcodeHTML['swf'] 			= 	trim(stripslashes(stripslashes($tpl->gettemplate("entete","bbswf"))));


A la ligne 1731 :

	      "/\[swf\]url:(.*?) largeur:(.*?) hauteur:(.*?) \[\/swf\]/",


A la ligne 1743 :

		       $BBcodeHTML['swf'],


Dans ce cas la fonction est desactivée.

Pour le template par défaut :

tpl_writebox.tpl à la ligne 7
enlever cette partie :

[swf ]url:',' largeur: hauteur: [ /swf]','false','

dans cette ligne

var bbcode=new Array('false','[ mail]','[ /mail]','false','[ img]','[ /img]','false','[ swf]url:',' largeur: hauteur: [ /swf]','false',' [ bold]','[ /bold]','false','[ ita]','[ /ita]','false','[ code]','[ /code]','false','[ quote]','[ /quote]','false','[ center]','[ /center]','false','[ under]','[ /under]','false','[ url=]','[ /url]','false','[ cache]','[ /cache]');

* j'ai ajoute des espaces dans les balises sinon on peut pas lire
Ligne 12 :
enleve la ligne :

help[6]="{%LNG[nfo_swf]%}";


Ligne 232 :
enleve cette ligne :

<input type="button" onmouseover="affhelp(6)" onClick="addbbcode(6); Compter(formulaire.msg,formulaire.limitchar)" value="{%LNG[btn_flash]%}" class=form>




*** Message édité par luce le 08/06/2005 18:41 ***






*** Message édité par luce le 08/06/2005 18:43 ***




*** Message édité par luce le 08/06/2005 18:45 ***



Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de luce!! Envoyer un Message Privé à luce Citer ce post dans votre réponse

 
 
Clad76

Nouveau

Enregistré le 13/04/2005
Messages: 43
Non connecté

Ajouté le : 10/06/2005 00:45
Message :

effectivement c'est vraiment galère ce truc, je sais pas si je vais enlever la fonction swf sur mon site, mais si le mouvement s'emplifie, sa va vite être réglé merci pour l'info luce

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Clad76 Citer ce post dans votre réponse

 
 
versgui

Pilier

Enregistré le 12/06/2003
Messages: 643
Non connecté

Ajouté le : 10/06/2005 00:57
Message :

hum supprimer une fonction pour quelques idiots et ainsi sanctionner tout le monde, ca me parait démesuré oO
Si on dispose d'une bonne modération, une ptite suppression, un ptit ban et le tour est joué.

Mais bon on dit aussi "mieux vaut prévenir que guérir"...

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de versgui!! Envoyer un Message Privé à versgui Citer ce post dans votre réponse

 
 
TiGeR

Pilier

Roarr!!!

Enregistré le 16/01/2003
Messages: 3794
Non connecté

Ajouté le : 10/06/2005 14:27
Message :

Ou alors, tu préviens tes membres qu'au moindre message de ce type, tu bans. Et pis voilà


CFP : Portail Web basé sur CF
CF Last Posts 0.8 : Derniers messages de votre CF sur votre site
Mods : Générateur de fichiers hackés pour CF

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de TiGeR!! Envoyer un Message Privé à TiGeR Citer ce post dans votre réponse

 
 
luce

Pilier

installation de coolforum, je connais bien !

Enregistré le 10/04/2003
Messages: 2052
Non connecté

Ajouté le : 10/06/2005 18:15
Message :

je pense que vous comprennez pas, c'est comme les hackers qui defacent, tu vas les prevenir que si ils te defacent tu vas les bans ???

j'ai vu ce que ca fait quand ils postent d'un coup dans TOUS les posts, le gars a passé 30 secondes à ajouter le flash dans sa signature, je te laisse defini le temps qu'il a fallut pour comprendre.

Maintenant si la personne s'ammuse à non pas ajouter dans sa signature, mais à poster directement !
tu vas devoir editer tous les posts via phpmyadmin, ou alors, chopper mozilla et ne pas installer le flash player.

c'est de ca que je parle !!!!

et si ils envoient ca sur un site qui va pomper tes cookies...

et j'ai dit : ca ne fait que commencer !!!!



*** Message édité par luce le 10/06/2005 17:16 ***



Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de luce!! Envoyer un Message Privé à luce Citer ce post dans votre réponse

 
 
Jean-Glode

Pilier

www.suidzer0.org : projet décédé

Enregistré le 28/04/2002
Messages: 2352
Non connecté

Ajouté le : 16/06/2005 11:21
Message :

la fin du monde est proche mes amis !



++

JG

PS : flash c'est mal !


-- Coolforum the best forum written in PHP and MySQL --
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un email à Jean-Glode!!! Visitez le site de Jean-Glode!! Envoyer un Message Privé à Jean-Glode Citer ce post dans votre réponse

 
 
piouPiouM

Pilier

Taquinneur de TiGeR ::D

Enregistré le 17/05/2003
Messages: 877
Non connecté

Ajouté le : 16/06/2005 14:48
Message :

Spa une blague, jsuis certain que le vol de cookies est possible en Action Script.
Et vu que dans les cookies de CF tu as tout ce qu'il faut pour être identifié ben voilà...


Gimp4you : Tutoriels pour Gimp

Besoin d'une bannière pour faire connaitre coolforum ? En voici une
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de piouPiouM!! Envoyer un Message Privé à piouPiouM Citer ce post dans votre réponse

 
 
versgui

Pilier

Enregistré le 12/06/2003
Messages: 643
Non connecté

Ajouté le : 16/06/2005 19:35
Message :

Heu il me semble que la seule donnée sensible par cookies sur CF est le numéro de session.
A moins qu'il ait accés à la base de données, je vois pas trop ce qu'il peut en faire... ?

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de versgui!! Envoyer un Message Privé à versgui Citer ce post dans votre réponse

 
 
TiGeR

Pilier

Roarr!!!

Enregistré le 16/01/2003
Messages: 3794
Non connecté

Ajouté le : 16/06/2005 22:44
Message :

Message original: luce
tu vas devoir editer tous les posts via phpmyadmin, ou alors, chopper mozilla et ne pas installer le flash player.


Pour ma part, dans mon navigateur à moteur IE, j'ai la possibilité de définir ce que je veux charger ou pas: images, sons, flash, scripts, controle ActiveX, applets Java, etc... juste en cliquant dans un des menus, ça prends 5 secondes, même pas

Heu il me semble que la seule donnée sensible par cookies sur CF est le numéro de session.
A moins qu'il ait accés à la base de données, je vois pas trop ce qu'il peut en faire... ?


Non, mais plutôt l'user et le mot de passe crypté... il n'est pas en clair, mais si tu arrives à récupérer le coookie d'un membre et de le "réinjecter" dans les tiens, théroriquement, tu seras loggué sous son pseudo...

Une idée pour se protéger: créer un compte "admin" et créer un compte perso, de cette façon, si quelqu'un récupére le cookie, il aura que le compte perso et non le compte admin


CFP : Portail Web basé sur CF
CF Last Posts 0.8 : Derniers messages de votre CF sur votre site
Mods : Générateur de fichiers hackés pour CF

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de TiGeR!! Envoyer un Message Privé à TiGeR Citer ce post dans votre réponse

 
 


<<Sujet précédent     Sujet suivant>>

 
[Contacter l'administrateur] | [Aller sur CoolForum.net]

 
[12 requêtes] - [Page générée en 0.0312 secondes]
 

Powered by CoolForum v.0.8.5 beta
Copyright ©2001-2014 CoolForum.net