Mi kellene az SG-nek?
Jelentkezz be a hozzászóláshoz.
If you ask me, you do what you want... :) Intel Xeon E5-2678 v3, 12-Core, 3300 MHz (33 x 100) | 32 Gb RAM | Geforce 1660Ti 6Gb
ASUS PRIME Z790-p,Intel CoreI7-12700K 3600Mhz,Gainward Geforce RTX 4060 8Gb VRAM,32GB DDR5 Kingston memory,Samsung S24D300H0 monitor,WIN 11
If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.
ASUS PRIME Z790-p,Intel CoreI7-12700K 3600Mhz,Gainward Geforce RTX 4060 8Gb VRAM,32GB DDR5 Kingston memory,Samsung S24D300H0 monitor,WIN 11

If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.
SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/
második, harmadiknál szürkévé válik az egész oldal és kifagy az egész SG (Firefox)
de van olyan is hogy első kép feltöltésénél azt írja hogy üres üzenet nem küldhető, pedig csak a képet töltöttem fel
If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.
Mixed Content: The page at 'https://sg.hu/forum/tema/1019331381' was loaded over HTTPS, but requested an insecure script 'http://www.sg.hu:32141/?callback=_resp&id=1019331381&max=350761&_=1454360594875'. This request has been blocked; the content must be served over HTTPS.
SgCodes.getNewForumMessages = function(maxUnique, topicId, newMessages) {
setTimeout(function() {
$.ajax({
url: 'http://www.sg.hu:32141',
Egyébként ?PageSpeed=noscript az URL után és bejönnek a képek mindenhol 😉
https://support.google.com/chrome/answer/1342714
Címsávban, a bookmark mellett jelenik meg ez az ikon. (Bár a "load unsafe scripts" sem segít úgy tűnik.)
Utoljára szerkesztette: AnuluWork, 2016.02.01. 06:17:13
"Awdsmfafoothimaaafootafootwhscuseme" JB
“A distributed system is one in which the failure of a computer you didn't even know existed can render your own computer unusable” _____/|_____\o/___ Cápatámadás
If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.
Egyedül a twitter képek nem szoktak betölteni, de az meg szerintem valami másik addon miatt van. De ezzel az SG nem nagyon tud mit kezdeni 😄
Utoljára szerkesztette: SzirmosSzisza, 2016.01.31. 11:50:53
“A distributed system is one in which the failure of a computer you didn't even know existed can render your own computer unusable” _____/|_____\o/___ Cápatámadás
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
Utoljára szerkesztette: Lokker, 2016.01.31. 10:36:43
http://goo.gl/gd6Zi5
“A distributed system is one in which the failure of a computer you didn't even know existed can render your own computer unusable” _____/|_____\o/___ Cápatámadás
unzip ; touch ; finger ; mount ; gasp ; yes ; umount ; sleep
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/
nálam egyébként megjelennek ugyanezzel a krómmal, bővítmények ilyesmik rendben?
azon kívül hogy nem jelenik meg, tudsz mondani valami konkrétat is? konzol log?
SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/
A Tab -> Space működik, és egy fokkal kényelmesebb mint egérrel kijelölni. Köszönöm!
www.smart-bus.hu
If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.
A privát üzeneteket (alaposan felhalmozódtak) tényleg csak egyesével lehet törölni, vagy én nem vettem észre valamit?
www.smart-bus.hu
ha észrevesztek ilyet, és épp lehetséges postolni (<#idiota>#idiota>), ide írjatok légyszi, köszönöm
ahol egyébként borítékolható, hogy parák lesznek, az a mobil oldal, erre figyeljetek, ha tudtok
Utoljára szerkesztette: j0nNyKa, 2016.01.19. 18:04:49
SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/
Blog: http://ferrari118.rozsahegyi.net
több nyelvet kéne támogatnia az sg nek!
ASUS B550-PLUS, AMD 5600X, 32 GB DDR4, EVGA RTX 3070, SM-OB1, HD 600 + Asus Xonar DX, TonePort UX1 + Alesis Elevate 5, Novation Circuit \o/
★★★★★
A csapatmunka roppant fontos: rajtad kívül másra is l?hetnek!
(CORS meg kinyírna sok dolgot, de az aktív témákban hamar rendeződne, a többi meg úgysem számít. Valamit valamiért. Kis áldozat lenne, minimális módosítással minden mehetne ahogy előtte.)
- "csak" téged érdekel (no offense, de tényleg)
- rontana valamilyen szinten a felhasználói élményen, CORS pl kinyírna jópár fejléc scriptet
nem látom, hogy miért érné meg
meg ami egy nagyon erős érvem, hogy az sg alatti kód egy okádék, képzelj el (nem túlzok!) egy teljesen kezdő php fejlesztőt, ahogy saját keretrendszert ír, és az alá átportol egy tizenX éves kódot, de csak a felét, a másik felét (mobil oldal, hírlevél, akadálymentes, stb) egy az egyben megtartja
namost ebben nagyon szép romantikus kép az, amit leírsz, de egyébként hamarabb kaparom ki a saját szemem
SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/
A bekarikázott rész az:
Win 10, legújabb FF
Blog: http://ferrari118.rozsahegyi.net
Minden esetre a lentieket fontoljátok meg. Megoldható lenne a rendes bejelentkezve maradás a scriptek mellett is. Elég nagy segítség lenne a felhasználók megtartásában. Nyilván a lentiek csak ötlet kezdemények, a végső megoldást át kell gondolni, kezelni kell pár kivételt, stb. Alapvetően viszont egy csomó szabványosított lehetőséget fel lehet használni, csak össze kell legózni. Például új ötlet: CORS. Szimplán kontrolláljátok a külső helyekre mutató forgalmat. Saját célra itt is lehet kivételeket beállítani, és az egész csak egy header csatolásából áll.
konkrétan volt olyan hetem hogy ötszáz valahány sql parancsot írkáltam át 50-60 fájlban
hogy maradt-e ilyen? biztosan. kukázni kéne az egész kódot, de arra kinek van ideje meg pénze?
Utoljára szerkesztette: j0nNyKa, 2016.01.13. 09:05:15
SG troll, ban, büntetőpont, hsz törlés FAQ: http://kocsog.eu/ban/
A többihez én nem értek, csak azt tudom, amit leírtam (le volt tiltva minden külső forrás, most már nincs, és a https miatt volt nyűglődés, több körben is) - ha jonnynak lesz ideje-türelme feldolgozni amit írsz, akkor szakmai választ is kaphatsz 😊
If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.
Ha httpOnly sütiket használna az oldal, akkor mindez nem lenne probléma. Könnyű átírni szerveroldalon, megmarad a biztonság, és még a mostani scriptek is mehetnek tovább, módosítani sem kell őket. Még azokat sem, amik saját célra továbbra is használnának sütiket, bár arra amúgy is szerencsésebb lenne a localStorage.
Az előző CSRF dologgal meg az a helyzet, hogy nagyon könnyen lehet célzottan és automatizálva használni. Nem akarok tippeket adni a rosszakaróknak, ezt az egészet csak azért hoztam fel mert most sem védett eléggé az oldal. A scriptes mókára meg megoldást kínál a fenti ötlet. Szóval lehetne ez jó, csak kapacitás kell hozzá. Én azt is értem hogy j0nNyKa ezt hobbiból csinálja, de legalább ne az legyen az indoklás most már évek óta hogy nem lehet. Lehet azt, csak a megfelelő embereknek is akarni kell.
Aztán a https átállás szintén megborogatta a dolgokat, mert sok külső script még mindig http-ről fut, és a paranoidabb böngészők ezt azonnal letiltják, és félig-meddig leállt egy csomó téma - mondjuk szavazótopic.
If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.
-
Ennek ellenére lehetne egy köztes utat találni, sőt, akár megoldani is ezt a problémát a scriptek maradása mellett. Nem olyan nehéz behozni pár új szabályt és ellenőrzést. Például külső scripteket blokkolni, csak inline kódot lehetne megadni, amiben ellenőrizhető lenne a cookie és más kulcsszavak jelenléte. Az eval és hasonlókra keresve az obfuscated kód sem feltétlen akadály, csak alaposan ki kell gondolni. Pl. szűrni kell arra is hogy az inline kód ne húzhasson be külső kódot.
Ellenben sokkal jobb és logikusabb megoldás lenne a httpOnly biztonságos sütik. Az oldal simán meglenne vele, szinte 0 módosítással járna, és ez lehetővé tenné hogy a sciptek semmilyen módon se férhessenek hozzá egyetlen sütihez sem.
Bónusz: vajon mennyire van védve az SG XSS támadások ellen? Vannak kételyeim. Ha pedig nem eléggé, akkor kb. értelmetlen bizonságról beszélnünk.
Especiel nekem a RIOS belogolása azért nem fekszik, mert itthon automatikus belogolás van, munkahelyen viszont privát böngészőablakban lépek be, tehát ott nem elég az e-mailt és jelszót begépelni, de még ki kell pipálnom mindhárom checkbox-ot is minden egyes alkalommal...
A csapatmunka roppant fontos: rajtad kívül másra is l?hetnek!
“A distributed system is one in which the failure of a computer you didn't even know existed can render your own computer unusable” _____/|_____\o/___ Cápatámadás
Azért nem lehet több gépen bejelentkezni (és kliens oldalon tárolni a bejelentkezési adatokat), mert itt szabadon lehet a fejlécbe bárki által scripteket írni, amivel egy villanás alatt el lehet lopni bármelyik topicba látogató bejelentkezési adatait, majd azzal könnyedén visszaélni (kezdve azzal, hogy a nevében posztolsz). Ugyanezt nem lehet elkövetni egyetlen másik fórumon se.
Tehát vagy nincs fejlécek szabad szerkesztése, és ott mindenféle külső dolgok futtatása, vagy nincs szabad bejelentkezés több gépen.
If your idea of "beauty" is narrow, you will rarely see it unless you live a sheltered life and avoid new experiences. The moment I stop having fun with it, I'll be done with it.