Langue
🎨 Skin viewer
Galeries Photo

test classement

Index du forum »»  npds_galerie »» [Résolu] - injection dans la notation des images

[Résolu] - injection dans la notation des images#724

3Contributeur(s)
phrpagestecjpb
1 Modérateur(s)
jpb
phr phricon_post
Faille trouvée et colmatée, une de plus !!!!!!!!!
 Message édité par : jpb / 11-03-2017 11:28
pagestec pagestecicon_post
Une idée

Enlever Tiny des zones où il n'y aurait que du texte

À suivre
phr phricon_post
il n'y a pas tiny dans la notation....
pagestec pagestecicon_post
Ajoutez votre commentaire ? c'est tiny ...
phr phricon_post
injection dans la notation des images et non commentaires
jpb jpbicon_post
résolu ?!
L'eau goutte à  goutte finit toujours par percer la pierre...
phr phricon_post
Pas résolu

Sur Fleurey, nous avons toujours des injections

comme

crawl-66-249-66-175.googlebot.com

176 lignes dans la table en quelques heures ( 8 heures) pour une base de 44 images

Une passoire ce module lol
jpb jpbicon_post
recapitulons :

la faille original (vote sur des images non existante par qui que ce soit) entrainait le contournemant et permettait donc un vote illimité donc des injections massives

celle ci est réparé ==> jusqu'à pruve du contraire ...

Maintenant on a un comportement normal
si on autorise le vote aux anonymes
un robot peut donc voter UNE fois par image et par photo et par IP ...

comme dis l'autre il va falloir taxer les robots LOL ...
L'eau goutte à  goutte finit toujours par percer la pierre...
pagestec pagestecicon_post