Lucinari Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 porque não tem segurança? Citar Link para o comentário Compartilhar em outros sites More sharing options...
OSJunior Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Acho que você digitou o endereço errado da img.Vejo em outros users, que permanecem com suas assinaturas.falou. Citar Link para o comentário Compartilhar em outros sites More sharing options...
Renyo Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 A minha assinatura a mais criativa e a mais complicada em termos de computação gráfica mundal... é a prova disso... praticamente um obra perfeita...obrigado a todos.... Citar Link para o comentário Compartilhar em outros sites More sharing options...
OSJunior Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 A minha assinatura a mais criativa e a mais complicada em termos de computação gráfica mundal... é a prova disso... praticamente um obra perfeita...obrigado a todos.... Concordo! meu voto é pra ele, pela assinatura mais criativa e original! falou. Citar Link para o comentário Compartilhar em outros sites More sharing options...
Guest Guest Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Criativa digamos Ridicula Citar Link para o comentário Compartilhar em outros sites More sharing options...
Mauricio He-Man Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Criativa digamos Ridicula Tsc, tsc. E nem teve coragem de se identificar. Citar Link para o comentário Compartilhar em outros sites More sharing options...
jissa Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Luciano,acredito que o motivo que possa injetar um codigo php no forum...por exemplo, voce consegue mudar o .httaccess de uma pasta e falar que nela tudo que tem é para ser executado como .phpai voce cria um sistema em php e salva com extensão .gif e consegue colocar como uma imagem, este recurso é usado bastante para em paginas html usar o img src= voce já viu assinaturas que a cada visualização mostra uma informação diferente, como Data, ou mensagens, contadores, elas provavelmente utilizam este recursoeste esquema é muito util para webservices.. "acho" que é isto Citar Link para o comentário Compartilhar em outros sites More sharing options...
BIFE Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Luciano,acredito que o motivo que possa injetar um codigo php no forum...por exemplo, voce consegue mudar o .httaccess de uma pasta e falar que nela tudo que tem é para ser executado como .phpai voce cria um sistema em php e salva com extensão .gif e consegue colocar como uma imagem, este recurso é usado bastante para em paginas html usar o img src= voce já viu assinaturas que a cada visualização mostra uma informação diferente, como Data, ou mensagens, contadores, elas provavelmente utilizam este recursoeste esquema é muito util para webservices.. "acho" que é isto mas eu acho isso injusto... acho que só deveria identificar os usuarios que ultilizam esse recurso e fazer uma punição individual...porque não é justo todos pagarem por um ato individual...ou sera que de tantos caras aqui do forum que se dizem "PROGRAMADORES" não conseguem detectar isso.. e prevenir...?isso ai tem que se visto direito hein Citar Link para o comentário Compartilhar em outros sites More sharing options...
Fabyo Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Eu sou um que usava esse recurso de montar um script em php e passar ele como se fosse uma imagem, eu uso esse recurso no meu avatar e usava na assinatura ,claro que eu usava sem risco algum pra sb, mas se alguém montar uma assinatura usando esse recurso sem saber direito o que ta fazendoele pode sem querer prejudicar o acesso a sb, por exemplo uma assinatura que detecta os usuarios online cada usuario que ve a assinatura seria como se fosse 2 conexoes na sb ao mesmo tem uma do usuario e outra da assinatura, fazendo a sb ter mais problemas de conexoes , isso é só um exemplo do que se pode fazerusando a função curl() da pra fazer codigos maliciososmas também acho que não precisa tirar de todos usuario só por causa disso basta criar um sistema que detecta-se a imagem e ler o cabeçalho dela pra saber se realmente é uma imagem Citar Link para o comentário Compartilhar em outros sites More sharing options...
Guest Me! Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Como foi falado "acho" pode ser outra coisa..Logo um Admin explica tb "acho" que explicaPode ter 5000 programadores mas apenas 1 pessoa tem acesso ao codigo, é como um time de futebol,Tem o Tecnico (Admin)Tem os Jogadores (moderadores)e a Tocidaporem quem manda é uma unica pessoa o Cartola (bela comparação heim)Voce conhece programação?no php tem uma função que péga o cabeçalho da imagem e identifica o tipo, se for invalido este tipo tem como reconhecer, agora imagine voce abrir um tópico e nele tiver 20posts (isto é pequeno) ele vai ficar lento.Mas a direção do Forum deve saber qual o problema e qual a melhor forma para se manter a segurança. Citar Link para o comentário Compartilhar em outros sites More sharing options...
coiote Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Como foi falado "acho" pode ser outra coisa..Logo um Admin explica tb "acho" que explicaPode ter 5000 programadores mas apenas 1 pessoa tem acesso ao codigo, é como um time de futebol,Tem o Tecnico (Admin)Tem os Jogadores (moderadores)e a Tocidaporem quem manda é uma unica pessoa o Cartola (bela comparação heim)Voce conhece programação?no php tem uma função que péga o cabeçalho da imagem e identifica o tipo, se for invalido este tipo tem como reconhecer, agora imagine voce abrir um tópico e nele tiver 20posts (isto é pequeno) ele vai ficar lento.Mas a direção do Forum deve saber qual o problema e qual a melhor forma para se manter a segurança. é meu caro "não registrado"...... mas só discordo de uma coisinha na comparação... acredito que somos ambos jogadores aqui.. tanto os moderadores como os usuáriosquanto a questão da segurança eu não entendo chongas....hehehehemas é bom saber que alguém q entende está preocupado com isso! agora.... se existe uma maneira de se trancar isso sem necessariamente deixar de colocar imagens na assinatura acho que é legal tb procurar saber.Abraço Citar Link para o comentário Compartilhar em outros sites More sharing options...
dark0 Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 OláExiste tanta coisa que pode ser feito aí.. Bem do modo que o Jissa e Fabyo falaram.Eu mesmo.. Uns tempos atrás.. estava fazendo uns testes com esse tipo de coisa, e fiz em asp, um codigo que pegava informações de todos os usuarios que passavam pelos meus posts.Eu pegava, desde o IP, até o DNS da empresa de telefonia que o cara usava pra acessar. Dava pra saber cidade.. estado e tudo mais, heheheClaro que não fiz pra prejudicar.. fiz pra testar a segurança do fórum, tb testar meus conhecimentos em ASP.Eu vi que funcionou beleza.Mas, se eu quisesse, podia ter adicionado algumas linhas a mais no codigo, pra fazer o site ficar lerdo.. ou sei lá.. só ter criatividade mesmo.Bem, enfim.. provavelmente foi por isso que tiraram mesmo.Abraços Citar Link para o comentário Compartilhar em outros sites More sharing options...
Lucinari Postado Março 13, 2005 Autor Denunciar Share Postado Março 13, 2005 então é melhor deixar sem mesmo... Citar Link para o comentário Compartilhar em outros sites More sharing options...
dark0 Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 não precisaria deixar semé só mecher no codigo fonte, e fazer um IF basico..simples... Citar Link para o comentário Compartilhar em outros sites More sharing options...
jcustodio Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 Nossa.. que "coinscidência"... Cada vez mais membros da SB estão indo pro FOO, e mais ainda: vários deles (como eu) colocam em suas assinaturas, um banerzinho do FOO, pra que, aqueles que não conhecem o fórum, possam conhecer e, não necessariamente parar de frequentar a SB...Eu, por exemplo, frequento os dois fóruns, numa boa! Mas pra mim a retirada das imagens nas assinaturas não tem outro motivo senão esse... Afinal, esse "risco" que foi mencionado sempre existiu, mas só agora resolveram tomar essa atitude... Estranho, não!?? Citar Link para o comentário Compartilhar em outros sites More sharing options...
dark0 Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 é..eu acho que as imagens foram tiradas para não permitir publicidade.Se um membro ver uma imagem, ou ver um link, dá na mesma..E ainda acho que o link chama mais.. pois ele não precisa clicar pra saber o endereço.. basta ler.Por mim tudo bem, não é uma imagem a mais ou a menos que vai fazer diferença. Citar Link para o comentário Compartilhar em outros sites More sharing options...
Eddie_666 Postado Março 13, 2005 Denunciar Share Postado Março 13, 2005 tanto não foi pra isso que os links continuam nas assinaturas. Como já foi dito, a questão é segurança e inclusive alguns membros até já explicaram as implicações que podem gerar imagens com código php embutido. Citar Link para o comentário Compartilhar em outros sites More sharing options...
BIFE Postado Março 14, 2005 Denunciar Share Postado Março 14, 2005 vou tornar a falar mas eu acho isso injusto... acho que só deveria identificar os usuarios que ultilizam esse recurso e fazer uma punição individual...porque não é justo todos pagarem por um ato individual...ou sera que de tantos caras aqui do forum que se dizem "PROGRAMADORES" não conseguem detectar isso.. e prevenir...?isso ai tem que se visto direito hein isso aqui é um forum sobre programaçoes e linguagens... ou sera que os PROGRAMADORES daqui não são capazas de detectar isso.. e retirar essa imagens.. que contenham esse códigos? Citar Link para o comentário Compartilhar em outros sites More sharing options...
doulo4ever Postado Março 14, 2005 Denunciar Share Postado Março 14, 2005 O bife aí parece que tá assando na chapa em tio....Pára de botar fogo no negócio. É melhor eliminar tudo de uma vez mesmo, assim carrega mais rápido os tópicos...falou Citar Link para o comentário Compartilhar em outros sites More sharing options...
Script Brasil Postado Março 14, 2005 Denunciar Share Postado Março 14, 2005 Olá, como foi dito, é uma questão de segurança que foi levantada comigo e com os admins de outros forúns grandes como WMOnline e iMasters.Ambos também chegaram a conclusão que não é possível inibir .... para quem é analista/programador... sabe que um simples if não é suficiente para garantir a segurança.Peço a todos que utilizam img´s em sua assinatura... que removam nas próximas horas, pois devo rodar um sisteminha para remover os topicos que ainda estejam utilizando algum tipo de img na assinatura.Um abraço a todos,Binho Citar Link para o comentário Compartilhar em outros sites More sharing options...
dark0 Postado Março 14, 2005 Denunciar Share Postado Março 14, 2005 binho, você sabe como funciona este esquema de 'enganar' a tag IMG, e executar um codigo PHP ou ASP?Se você souber como fazer.. vai saber como proteger tb.. Mas, beleza.. você mesmo se encarregou de tirar a imagem de minha assinatura Citar Link para o comentário Compartilhar em outros sites More sharing options...
Script Brasil Postado Março 14, 2005 Denunciar Share Postado Março 14, 2005 Dark0,Você acha q se realmente fosse possível de uma forma segura, o pessoal da wmonline, imasters não teria feito?Acha mesmo que alguém q cria um "virus" sabe como se proteger dele?Ele sabe como se aproveitar da falha e muitas vezes não tem idéia de como reparar a falha .. são duas coisas totalmente diferentes ..Mas não vou entrar nesse mérito com vc ... logo mais o sistema q acabo de fazer vai remover a assinatura de todos que tenham img nela... por isso, peço a todos que alterem suas assinaturas até o meio dia de hoje.[]´sBinho Citar Link para o comentário Compartilhar em outros sites More sharing options...
Guest Guest Postado Março 14, 2005 Denunciar Share Postado Março 14, 2005 Mas a direção do Forum deve saber qual o problema e qual a melhor forma para se manter a segurança.Como esse "não registrado" falou, sem dúvida os admin´s devem saber como manter a segurança.Assim como o dono de um host deve saber como manter a segurança do server e quando o server não é administrado por ele, o mesmo sabe como ao menos manter a segurança do seu modulo admin. eu "acho"... Citar Link para o comentário Compartilhar em outros sites More sharing options...
BIFE Postado Março 14, 2005 Denunciar Share Postado Março 14, 2005 O bife aí parece que tá assando na chapa em tio....Pára de botar fogo no negócio. É melhor eliminar tudo de uma vez mesmo, assim carrega mais rápido os tópicos...falou num to querendo botar fogo não chefe.. so da paiz..rsrsrssó acho que a assinatura com uma img... é o cartão de visita da pessoa... mas se o adim disse ta dizido...vo tirar a minha... PS: vão tirar ate os avatares?.. porque esse código ai também é possivel rodar neles Citar Link para o comentário Compartilhar em outros sites More sharing options...
Fabyo Postado Março 14, 2005 Denunciar Share Postado Março 14, 2005 é verdade dai não muda nada tirando as imagens das assinaturas e ficando os avatares olha o meu avatar eu uso um sistema em php com gd dai ou tira o avatar também ou vai ser em vao esse trabalho Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.