The Official Website Of Hworm
Seditio BBcode Açığına En Fix Çözüm “mim”
Kimileri beni seditio-tr.com ve neocrome.net’te Emremix olarak bilir.O yüzden hworm nicki biraz seditio’ya yabancı olabilir.Uzun süredir işlerim yoğunluyla seditio yu bırakmanın eşiğine gelmiştim.Ancak yıllardır acayip hoşuma giden ve kolay bi sistem olduğu için çok seviyorum.Neyse çok uzun süredir bbcode açığının duyorsunuz.ilk patch le tr karakter sorunu geldi sonra 2.patch bir kaç fonksiyonu olumsuz etkiledi.derken 3.patch le dvdbil in fix patchi geldi.herkes uyguladı ancak benim içimde yinede bi şüphe vardı ve korkulan oldu.Geçenlerde bbcode 2 açığı çıktı ve 4. patch geldi.ancak ben yinede güvenmiyorum neden 3.süde gelmesin?Ben ilk patch den itibaren uyguladığım yöntemi sizinle paylaşmak istedim.bence thumbnail gibi bir fonksiyon gerçekten gereksiz bişey çünkü seditiodaki thumbnail resmi manuel olarak ekliyorsunuz.buda çok zahmetli.oysaki javascript ile resimlerinizi oto thumbnail yapabilirsiniz.Örn. lightbox javascripti deneyebilirsiniz.Neyse ben her zamanki gibi kendime alternatif çözümler üreten birisiyim.Seditio bölümünde ilk makaleme hemen geçelim aslında çok basit bi yöntem yaptığımız şey bbcodelerden thumbnaili çıkarmak.Functions.php yi açın ve alttaki kodu bulup silin.
'\\[thumb=([^\\\'\;\?([]*)\.(jpg|jpeg|gif|png)\\]([^\\[]*)\.(jpg|jpeg|gif|png)\\[/thumb\\]' => ' ',
Sonra alt satırlarda burayı bulun.
function sed_bbcode_urls($text)
{
global $cfg;
$bbcodes = array(
'\\[img\\]([^\\\'\;\?([]*)\.(jpg|jpeg|gif|png)\\[/img\\]' => '\\1.\\2',
'\\[thumb=([^\\\'\;\?([]*)\.(jpg|jpeg|gif|png)\\]([^\\[]*)\.(jpg|jpeg|gif|png)\\[/thumb\\]' => '\\1.\\2',
'\\[pfs]([^\\[]*)\\[/pfs\\]' => $cfg['pfs_dir'].'\\1',
);
ve sadece bu kısmı silin
'\\[thumb=([^\\\'\;\?([]*)\.(jpg|jpeg|gif|png)\\]([^\\[]*)\.(jpg|jpeg|gif|png)\\[/thumb\\]' => '\\1.\\2',
ve son olarak textboxer2.inc.php isimli dosyayı açın bu kısmı bulun
5,
'image',
'thumb',
'colleft',
'colright',
'}',
ve bununla değiştirin
5,
'image',
'colleft',
'colright',
'}',
İşlem bu kadar böylece birisi thumbnail kodunu yazdığı zaman konuda sadece text metin olarak görünücektir.ve zavallı hacker kendi kendini elevericektir.
| Print article | This entry was posted by Hworm on 26 Ocak 2009 at 07:56, and is filed under Seditio. Follow any responses to this post through RSS 2.0. Yorum veya kendi sitenizden geribildirim yapabilirsiniz. |
yaklaşık 3 ay önce
Benim sitenin hostu free Bunları yaptım beyaz sayfa çıktı napıcam? orjinalleriyle tekrar değiştiriyimmi ?
yaklaşık 3 ay önce
Bu işlemin hostla bir ilgisi yok.Sanırım seo denedin.Free hostlarda seoya izin verilmiyor.