+20.99
333 читателя, 272 топика

Безопасность ЛС: Раскрытие директорий в ЛС

Вряд ли это можно назвать серьезной дырой, но все же это есть:

  • Уровень опасности: низкий
  • Тип: раскрытие имени пользователя (аккаунта) на сервере
  • Версии движка, которые подвержены данной опасности: все, начиная с LS 0.4

Чтоооо?..

Баг со сточкой "о себе" в профиле

Если кто то вставляет в свой профиль с помощью тега
<img>
в поле «О себе» огромную картинку она так и отображается закрывая собой все остальные элементы. Следовательно вопрос, как это поправить?
PS Пример можно видеть в моем профиле.

При создании топика-ссылки в предпросмотре не работают теги

Если создать топик-ссылку и в тексте использовать хтмл теги и нажать на предпросмотр, то вместо тегов можно увидеть их код:

<strong>php</strong> код в шаблонах ... тегов: <code>{php}{/php}



но после публикации все ок.

Проблема с датой рождения

Некоторые пользователи жалуются, что при установке даты рождения число сдвигается на день вперед, то есть ставят 10, показывает 11. Проверил, у меня (админа) все нормально. У кого нибудь такая проблема есть?

Возможно баг при удалении блогов\топиков

Здравствуйте. Возможно баг.
Удалял блог. Топики удалились, но комментарии от них остались и в итоге в bloc.stream_comment.tpl посыпались ошибки. Пришлось удалять из базы вручную коммент.

P.S. Да я знаю о
* Если тип таблиц в БД InnoDB, то удалятся всё связи по топику(комменты, голосования, избранное)

У меня точно innodb но коментарии не удалились

P.P.S.
Смотрю по связям через phpMyAdmin:
там связь только comment_pid => comment_id
и user_id => user_id

Облако тегов в LS 1.0.1

Всем привет.

В блог Решение проблем, написать не смог, поэтому пишу сюда.

В облаке тегов стали попадаться следующие комбинации, которые ведут к ошибкам:
1. dev/null с ссылкой /tag/dev%2Fnull/ в итоге такого перехода 404 ошибка.
2. в итоге тоже 404 ошибка.

Что можно с этим сделать?