1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Вы находитесь в сообществе Rubukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на различные языки плагины наших коллег из других стран.
    Скрыть объявление
  3. Данный раздел создан исключительно для релизов! Вопросы по лаунчеру или обвязке задавайте ТОЛЬКО в соответсвующей теме автора. Любые другие темы будут удалены, а авторы понесут наказание.

Скрыть объявление
В преддверии глобального обновления, мы проводим исследования, которые помогут нам сделать опыт пользования форумом ещё удобнее. Помогите нам, примите участие!

Веб WebMCR 3 [1.0.0.RC1], WebMCR Reloaded

Тема в разделе "Веб-обвязки и лаунчеры", создана пользователем Toster_tpl, 26 фев 2016.

  1. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    А я могу как-то отключить защиту только для 1 ip?
     
  2. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
    if($this->uesr->ip=='xxx.xxx.xxx.xxx'){
    $this->core->csrf_disable = true;
    }

    (Непосредственно в модуле, куда приходят запросы)
     
  3. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    Спасибо, это в конструкторе или в методе, где запрос получаю?
    SQL Errror после замены.
     
  4. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
    Какая версия?
     
  5. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    Косяк... 1.3.9 поставили...
    Поставил 1.4.1, залил фикс, отключил защиту, post по прежнему пустой.
     
  6. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
    Это я неправильный фикс залил)
    Скорее всего, завтра-послезавтра выйдет обновление в котором добавим отключение защиты CSRF
     
  7. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    Окей, жду)
     
  8. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
    Обновление 1.4.2
    - Исправлен незначительный вылет ошибки оповещения после установки
    - Добавлена функция ограничения кол-ва регистраций с одного IP адреса
    - Добавлена поддержка кастомных адресов в BB-кодах
    - Добавлен вайтлист защиты от CSRF и метод core->csrf_whitelist_add(ip)
    - Так же просили отключить обязательные поля Имя и Фамилия, но они, как оказалось, таковыми и не являются

    https://vk.com/wall-81533233_42
     
  9. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    csrf_disable не работает или я делаю что-то не так?
     
  10. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
    В предыдущем патче был добавлен метод core->csrf_whitelist_add(ip), который добавляет ип в вайтлист. Данный метод по большей части предназначен для использования при установке модуля, но может быть использован и при прямом обращении, однако потребуется единоразовая перезагрузка страницы
     
  11. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    А просто отключить csrf в одном модуле как-то возможно?
     
  12. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
    Нет, т.к. защита срабатывает до прогрузки модулей.
     
  13. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    Как тогда быть? У платежки нету пока своего айпи...
     
  14. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
    Что за платежка?
     
  15. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    Ворлдкасса.
     
  16. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
    Какой-то местный разлив?
     
  17. STEM

    STEM Активный участник Пользователь

    Баллы:
    61
    Не совсем... Короче решил переписать под фрикассу, посмотрю, что из этого выйдет.
     
  18. Unse

    Unse Активный участник Пользователь

    Баллы:
    61
    Имя в Minecraft:
    Unse
    Уважаемый @Toster_tpl , не могли бы вы описать порядок обновления корректный? Какие файлы необходимо менять, какие оставить? А то видимо я в отпуске под отупел совсем, три раза сейчас пытался.. то базы он не хотел подхватывать, то на кор.класс.пхп ругался. то еще что то..
     
  19. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153
  20. Автор темы
    Toster_tpl

    Toster_tpl Старожил Пользователь

    Баллы:
    153

Поделиться этой страницей