Улучшение безопастности

WinstonCode

winston.php
Пользователь
Сообщения
156
Решения
1
Заметил, что благодаря премиуму возможно подделать аккаунт администратора/модератора:

1) Делаем ник в цвет должности
2) Делаем статус "Администратор" (блокировку можно обойти благодаря наличию латинских букв А, с, р, о)

Тоже самое можно сделать и с другими должностями.
 
Бдительный юзер заметит, что "соцыал инжернера" нет в списке команды форума и пожалуется на него администратору, а еще под никами КФ есть плашка что они КФ
 
Уже известно, общаюсь с автором плагина.
 
Назад
Сверху Снизу