кто столкнулся с подозрительными регистрациями на 1.10.3 ?

#1 30 января 2014 в 23:09
кто столкнулся с подозрительными регистрациями на 1.10.3 ?
дело в то что вижу один и тот же ник на разных сайтах, а регистрация по инвайтам
кто знает как отследить кто дает этому юзеру инвайт?
#2 30 января 2014 в 23:33
lezginka.ru, никто не дает. Какой-то хитрый бот обходит инвайт… У себя наблюдал подобное и даже находил способ обхода инвайта на 1.10.1 или 1.10.2 точно не помню. На 1.10.3 такого пока не наблюдал
#3 31 января 2014 в 00:09
Ага, регается тут один бот. Блоги ведет laugh
#4 31 января 2014 в 08:32
А что за ник? А то у меня рега открытая и "подозрительных" персонажей там море.
#5 31 января 2014 в 08:40


А что за ник? А то у меня рега открытая и "подозрительных" персонажей там море.

Георгий

логин уже не помню, но там ник в виде символов без текста
#6 31 января 2014 в 16:05
Бессмысленный набор символов и цифр. Что-то типа "Kltrbnhj248". Регистрируется, вводит капчу и, по крайней мере у меня, заводит блог с рекламой низкосортной.
#7 31 января 2014 в 16:21
user849 такие типа
#8 31 января 2014 в 16:25
вопрос — как же он обходит защиту инвайтов?
#9 31 января 2014 в 17:03
ответ- генерит?
#10 31 января 2014 в 23:30
вопрос к профи.

есть вариант лечения проблемы?
#11 5 февраля 2014 в 15:15
Аналогично. Регается с логином "untitled" и ником "☜☆☞" (и состоящим из него). Самое интересное, что у меня стоит регистрация по инвайтам, и самое главное рега в ограниченную группу!!! А этот бот сразу же получает права простого пользователя, то есть по сути становится привилегированным shock

Инвайты ему никто не выдаёт, он нашёл какую-то уязвимость, раз обходит и защиту инвайтов, и группу пользователей по умолчанию с пониженными правами.

Я посмотрел выдачу яндекса, и он уже у многих провернул такую фишку. _http://yandex.ru/yandsearch?text="users%2Funtitled"&clid=9582&lr=971

Что делать будем, друзья?
#12 5 февраля 2014 в 15:28
как часто регаются? до сих пор?
#13 5 февраля 2014 в 15:38

Я посмотрел выдачу яндекса, и он уже у многих провернул такую фишку. _http://yandex.ru/yandsearch?text="users%2Funtitled"&clid=9582&lr=971

Батосай
тут весь инстант…
#14 5 февраля 2014 в 17:02
неплохо бы разобрать эту уязвимость, пока школота не добралась…
#15 5 февраля 2014 в 17:26


неплохо бы разобрать эту уязвимость, пока школота не добралась...

lezginka.ru
Первый раз слышу о данной проблеме и если она действительно присутствует, то надо её рашать.
Держу один закрытый сайт и совсем не хотелось бы туда допустить какого то левого человечика.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.