إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: هل المبادئ من مجال فيزياء الكم يمكن أن يوفر للمتداولين (آخر رد :اسماعيل رضا)       :: تحديد تحيزات السوق المحتملة (آخر رد :اسماعيل رضا)       :: تقييم الصدر والجهاز التنفسي (آخر رد :اسماعيل رضا)       :: أماكن الرعاية الصحية (آخر رد :اسماعيل رضا)       :: الخزانات العازلة للعمليات الصناعية (آخر رد :jacob1)       :: تركيب الأثاث لمشاريع تجديد المنازل (آخر رد :jacob1)       :: خدمات تنظيف الخزانات للعقارات السكنية (آخر رد :jacob1)       :: تجهيز الأثاث للتخزين أثناء النقل (آخر رد :jacob1)       :: برامج الرشاقة السعيدة (آخر رد :دارين الدوسري)       :: مظلات سيارات الرياض بخصم 40% |مظلات وسواتر الظلال الشاملة (آخر رد :layansherief)      

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 09-08-2010, 07:30 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,616
عدد الـنقاط :3341
 تقييم المستوى : 2139

Over the past weekend, an issue was reported with vBulletin that may enable a user to "impersonate" another forum user.
  • The issue occurs if a user elects to register on a site with a username that mimics an existing username on the site but also contains "&" or "#" characters.
  • The possible implication is that it presents a possibility of this new username accidentally being the recipient of new PM's that are sent that were intended for the original user.
  • Testing has indicated that it is not possible for the new user to gain the original users password, access credentials, nor have access to any of their permissions, as a result we do not believe this issue to be a security concern.
  • The issue affects all versions of vBulletin prior to 3.8.5 and as we understand, has been reported previously, but we understand was not actioned on by vBulletin's development team at that point in time.
  • The issue's existence was unintentionally fixed as a result of this bug fix. This fix is not the permanent fix for this issue, however if you are operating a version 3.8.6 and newer, you are not affected by this concern.
  • We will be creating a more permanent fix via a patch that will prevent future creation of accounts that contain special Unicode characters and imitate an existing user account for vBulletin 3.7.7 and 3.8.6
  • Additionally you may prevent any issue arising by entering the following expression into the User Registration Options:

    vBulletin Options > vBulletin Options > User Registration Options > Username Regular Expression: ^[A-Za-z0-9 ]+$
    As a cautionary note, this will limit usernames to just containing alpha-numeric English characters, if you would like your userbase to utilize non-English characters, you may need to edit this regex appropriately.
    The permanent solution we will develop will not have this restriction on characters.
Thanks,
Adrian
__DEFINE_LIKE_SHARE__
رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة



الساعة الآن 06:18 PM


Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML