[Mod] vbAnonymizer 3.0

Статус
В этой теме нельзя размещать новые ответы.
Dark Angell, там, по-моему, формирование ссылки происходит в файле functions_vbanonymizer.php одной нужной функцией. Надо копать в эту сторону.
 
  • Автор темы
  • Заблокирован
  • #12
в редиректоре в принцие нарыл то что переписать надо,вот сам код:
PHP:
$replace = array(
		$vbulletin->options['bbtitle'],
		'<a href="' . $scriptpath . '?' . $vbulletin->session->vars['sessionurl'] . 'do=nodelay&amp;url=' . rawurlencode(str_replace('&amp;', '&', $url)) . '">' . $url . '</a>',
		'<span id="delay">' . $vbulletin->options['vbanonymizer_delay'] . '</span>'
	);
 
У меня так:

// check url
if ($_GET['do'] != 'about' AND !preg_match('/^(.+)\:\/\//i', $to))
{
$_GET['do'] = 'about';
}
 
  • Автор темы
  • Заблокирован
  • #14
У меня так:
// check url
if ($_GET['do'] != 'about' AND !preg_match('/^(.+)\:\/\//i', $to))
{
$_GET['do'] = 'about';
}
это не то,это определение урла,тот кусок что я выложил и есть недописанный с xss для взлома
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху