Intellect Board — cистема управления сайтом

Построение сайта на основе форума

Intellect Board — cистема управления сайтом »   Архив технической поддержки IntB до версии 2.15 »   "нижняя часть форума" стала отоброжаться текстом,
RSS

"нижняя часть форума" стала отоброжаться текстом,

Текущий рейтинг темы: Нет
Выводить сообщения
Правила раздела

<<Назад  Вперед>>Модераторы: aerograf, wsxПечать
 
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
Это произошло после попытки вставки конструкции вида

<?
#
?>

---
Russian UNIX Forums
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3299
Рейтинг пользователя: 70


Ссылка


Дата регистрации на форуме:
29 сен. 2001
Что за такая странная конструкция - #
А вообще, попробуй убрать закрывающий ?>

---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно!
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
XXXX Pro
Да нет - я всё уже убрал

только теперь оторбожается текстом (не-html) всё из "нижней части"


А кусок был: <?
print "xxx";
?>


Хотел проверить возможность включения php-кода через нижнюю часть...

---
Russian UNIX Forums
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3299
Рейтинг пользователя: 70


Ссылка


Дата регистрации на форуме:
29 сен. 2001
По-моему, это происходит за счет разницы между "include" и "require". Впрочем, пусть лучше через счетчики HTML-код не включается... Если очень нужно подключить PHP, то лучше - через основной шаблон.

---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно!
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3299
Рейтинг пользователя: 70


Ссылка


Дата регистрации на форуме:
29 сен. 2001
Оффтопик: А проблему со входом в АЦ ты как решил?

---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно!
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005

XXXX Pro написал:
[q]
Оффтопик: А проблему со входом в АЦ ты как решил?
[/q]

дык она и есть с 2.14 на локалхотсе, а это 2.13 на сервере


XXXX Pro написал:
[q]
Если очень нужно подключить PHP, то лучше - через основной шаблон.
[/q]

Да не надо php - как мне сделать чтобы html опять нормально включался?

---
Russian UNIX Forums
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
Решил ручным редактированием bottom.txt

---
Russian UNIX Forums
eugrus
Участник Проекта

eugrus
Всего сообщений: 420
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
14 мар. 2005
короче проблема эта касается не только "нижней части"

< > заменяются на их ascii-коды при редактировании средствами форума top.txt, tmplate1.php и так далее


Ручное редактирование проблему решает, но в чём дело?

---
Russian UNIX Forums
4X_Pro
Руководитель Проекта
Настоящий Компьютерщик
4X_Pro
Откуда: Москва
Всего сообщений: 3299
Рейтинг пользователя: 70


Ссылка


Дата регистрации на форуме:
29 сен. 2001
Причина в следующем: некоторое время назад я внес изменения в файл xaphpi.php, чтобы закрыть возможную XSS-уязвимость, ужесточив проверку на HTML в функции getvar.
Раньше было так: все переменные, содержащие в названии _text в getvar не проверялись на HTML. Потом выяснилось, что на HTML надо проверять pv_text и pm_text и я сделал следующее: стал проверять на HTML все, кроме p_text и f_text (и выложил эту версию для скачивания), что и привело к таким вот нежелательным результатам.
Сейчас я переделал еще раз и в getvar на HTML не проверяются все переменные с _text, кроме pv_text и pm_text.

Прикрепленный файл (xaphpi.php, 9185 байт, скачан: 1695 раз)
---
Спорить со мной по поводу того, что в IntB будет, а чего нет -- бесполезно!
<<Назад  Вперед>>Модераторы: aerograf, wsxПечать
Intellect Board — cистема управления сайтом »   Архив технической поддержки IntB до версии 2.15 »   "нижняя часть форума" стала отоброжаться текстом,
RSS

1 посетитель просмотрел эту тему за последние 10 минут
В том числе: 1 гость, 0 скрытых пользователей

Последние RSS
Ограничение доступа
не отображаются разделы
Архив версий
Установка стиля на Intellect Board 2.22
Завершилась работа над новой версией 3.00

Самые активные 5 тем RSS


Время выполнения скрипта: 0.0418. Количество выполненных запросов: 17, время выполнения запросов 0.0000
Creative Commons License Rambler's Top100 Rambler's Top100 Рейтинг@Mail.ru Valid HTML 4.01 Transitional Valid CSS!