Visualizzazione risultati 1 fino 11 di 11

Discussione: [PHPBB3] Richiesta info su Utenti non attivati + messaggi privati

  1. #1
    L'avatar di mrwolf80
    mrwolf80 non è connesso Neofita
    Data registrazione
    28-03-2010
    Messaggi
    11

    Predefinito [PHPBB3] Richiesta info su Utenti non attivati + messaggi privati

    Ciao a tutti!
    Volevo chiedervi: esiste nel pannello phpMyAdmin una tabella che mostri gli utenti che non sono ancora stati attivati, avendo impostato che l'attivazione dell'utente dopo la registrazione venga fatta dall'amministratore?
    Se c'è una tabella del genere, c'è una qualche variabile che identifichi un utente non ancora attivato?

    Poi un'altra cosa: ma... è possibile che un amministratore possa vedere IN CHIARO i messaggi privati scambiati tra gli utenti?!
    Non si possono crittografare in qualche maniera?

    Ciao e grazie in anticipo per l'aiuto!
    Sono il signor Wolf, risolvo problemi

  2. #2
    L'avatar di darkwolf
    darkwolf non è connesso Salvatore Noschese
    Data registrazione
    18-04-2007
    Residenza
    Reggiolo (RE)
    Messaggi
    6,558

    Predefinito

    Se magari ci dicessi anche di cosa stai parlando potremmo provare a darti una mano.
    Un cms? Un forum? Quale e che versione?

  3. #3
    L'avatar di mrwolf80
    mrwolf80 non è connesso Neofita
    Data registrazione
    28-03-2010
    Messaggi
    11

    Predefinito

    LOL
    E' un altersito! ;)
    Sono il signor Wolf, risolvo problemi

  4. #4
    Guest

    Predefinito

    è possibile che un amministratore possa vedere IN CHIARO i messaggi privati scambiati tra gli utenti?!
    Hai guardato nel database?

  5. #5
    L'avatar di silvermaledetto
    silvermaledetto non è connesso AlterGuru 2500
    Data registrazione
    01-03-2007
    Residenza
    Provincia di Modena
    Messaggi
    4,613

    Predefinito

    i messaggi privati nel phpbb3 sono criptati.
    Gli utenti non attivati sono segnalati nella prima pagina in basso del PCA, non c'è bisogno di interpellare il database.
    Io ne ho... visti forum che voi umani non potreste immaginarvi... PhpBB3 in panne al largo dei database MySQL di Orione... E ho visto i TAG [B] balenare nel buio vicino al postreply di Tannhäuser.... E tutti quei... momenti andranno perduti nel tempo... Come... lacrime... nella pioggia... È tempo... di backuppare....

  6. #6
    L'avatar di mrwolf80
    mrwolf80 non è connesso Neofita
    Data registrazione
    28-03-2010
    Messaggi
    11

    Predefinito

    Citazione Originalmente inviato da musicanapoli Visualizza messaggio
    Hai guardato nel database?
    Esatto...
    A me sembra assurdo

    L'ho scoperto da solo frugando un po' nel database (non è che poi ci voglia molto)

    Il mio timore, a questo punto fondato, è che qualcun altro, in qualche altro forum, possa leggere i miei di messaggi privati!!!

    ---------

    Citazione Originalmente inviato da silvermaledetto Visualizza messaggio
    i messaggi privati nel phpbb3 sono criptati.
    Gli utenti non attivati sono segnalati nella prima pagina in basso del PCA, non c'è bisogno di interpellare il database.
    Dove sono criptati? Nel database sono visibili in chiaro!

    Ecco, io però starei proprio cercando la tabella con una variabile nel database che permetta di identificare gli utenti non attivi, vorrei proprio vedere quello, se possibile
    Ultima modifica di andreafallico : 26-10-2010 alle ore 12.33.38 Motivo: usa il tasto Edita
    Sono il signor Wolf, risolvo problemi

  7. #7
    L'avatar di silvermaledetto
    silvermaledetto non è connesso AlterGuru 2500
    Data registrazione
    01-03-2007
    Residenza
    Provincia di Modena
    Messaggi
    4,613

    Predefinito

    Non facciamo disfattismo.
    Gli amministratori non hanno accesso al database; il founder è ben di più di un amministratore.
    Nel phpbb2 qualsiasi amministratore poteva leggere gli mp degli utenti, dal PCA non dal database.
    L'accesso al database andrebbe enormemente preservato, se poi un founder volesse armeggiare negli mp tramite il database, cambierebbe molto il renderli criptati?
    Ultima modifica di silvermaledetto : 26-10-2010 alle ore 11.36.05
    Io ne ho... visti forum che voi umani non potreste immaginarvi... PhpBB3 in panne al largo dei database MySQL di Orione... E ho visto i TAG [B] balenare nel buio vicino al postreply di Tannhäuser.... E tutti quei... momenti andranno perduti nel tempo... Come... lacrime... nella pioggia... È tempo... di backuppare....

  8. #8
    L'avatar di mrwolf80
    mrwolf80 non è connesso Neofita
    Data registrazione
    28-03-2010
    Messaggi
    11

    Predefinito

    Citazione Originalmente inviato da silvermaledetto Visualizza messaggio
    Non facciamo disfattismo.
    Gli amministratori non hanno accesso al database; il founder è ben di più di un amministratore.
    Nel phpbb2 qualsiasi amministratore poteva leggere gli mp degli utenti, dal PCA non dal database.
    L'accesso al database andrebbe enormemente preservato, se poi un founder volesse armeggiare negli mp tramite il database, cambierebbe molto il renderli criptati?
    Ok, non sapevo ci fosse una differenza tra chi ha creato il forum e "semplici" amministratori.
    Allora, solo il founder ha il controllo totale sul forum e accesso ai database?

    Boh, scusate, ma a me è sembrato sconvolgente!
    Questo viola il concetto stesso di privatezza: se qualcuno, chiunque sia, comunque ha la possibilità di leggerli, non sono più messagi privati!
    Si sarebbe già dovuto pensare in origine un modo per non permettere ciò!

    Poi, cercando e smanettando anche solo da noob, ho scoperto un paio di cosine da rabbrivvidire...!
    Sono il signor Wolf, risolvo problemi

  9. #9
    L'avatar di silvermaledetto
    silvermaledetto non è connesso AlterGuru 2500
    Data registrazione
    01-03-2007
    Residenza
    Provincia di Modena
    Messaggi
    4,613

    Predefinito

    ma il forum è tuo?
    Saprai tu se hai dato l'accesso al database a qualche admin; da soli non potrebbero farlo.
    Per quanto riguarda i messaggi privati, se vuoi che permangano in memoria da qualche parte dovranno pure essere memorizzati: se poi non vuoi che nessuno li possa leggere... non dovrai guardare al grado di protezione insito in loro ma dentro di te e al tuo grado pseudo-deontologico.
    Il limite deve averlo il founder non la Board.
    Ti pongo una piccola domanda: tu se incontri una ragazza senza armatura, per questo ti senti autorizzato ad abusarne sessualmente?
    Ultima modifica di silvermaledetto : 26-10-2010 alle ore 13.17.04
    Io ne ho... visti forum che voi umani non potreste immaginarvi... PhpBB3 in panne al largo dei database MySQL di Orione... E ho visto i TAG [B] balenare nel buio vicino al postreply di Tannhäuser.... E tutti quei... momenti andranno perduti nel tempo... Come... lacrime... nella pioggia... È tempo... di backuppare....

  10. #10
    L'avatar di mrwolf80
    mrwolf80 non è connesso Neofita
    Data registrazione
    28-03-2010
    Messaggi
    11

    Predefinito

    Il forum certo che è mio! Quello che appunto non sapevo e mi pare di aver capito è che solo io come creatore del forum posso aver accesso al database, o sbaglio?

    Boh, dai, mi sa che la pensiamo in maniera diversa!
    Sappiamo che al mondo ci sono i malitenzionati, se no... non esisterebbero manco le porte con le serrature, eh!
    Riprendendo il tuo esempio, se sono un maniaco, posso anche abusare della tipa!
    Ribadisco: se i messaggi sono chiamati privati, è perché devono essere tali, non ci dev'essere la possibilità che qualcun altro li legga
    Eppoi, esiste tutta una branca abbastanza vasta che si chiama crittografia, eh!
    Sono il signor Wolf, risolvo problemi

  11. #11
    L'avatar di silvermaledetto
    silvermaledetto non è connesso AlterGuru 2500
    Data registrazione
    01-03-2007
    Residenza
    Provincia di Modena
    Messaggi
    4,613

    Predefinito

    Per leggere gli MP bisogna avere accesso al database, e lo ha, inizialmente, solo il creatore del forum; poi bisogna aprire il database
    portarsi nella tabella giusta
    da qui portarsi nel campo giusto
    e poi interpretare gli IP dei messaggi
    e poi verrà reso disponibile il semplice testo, escludendo cioè tutto il resto.
    Non mi sembra una cosa che possa capitare per caso.... io penso piuttosto che si debba cercare artatamente.
    Io ho migliaia di Mp nel databae ma mai mi ha sfiorato l'idea di leggerne anche solo uno stralcio!
    Tu sei libero di fare quel che vuoi col tuo database, ma non dare la colpa al PhpBB3 di tue eventuali condotte fraudolenti.
    Altrimenti annulla la possibilità di utilizzare gli MP e magari metti una MOD per i pizzini
    Scherzo ovviamente: non vorrei dare strane idee a programmatori sull'orlo di una crisi isterica.
    Ultima modifica di silvermaledetto : 26-10-2010 alle ore 18.21.34
    Io ne ho... visti forum che voi umani non potreste immaginarvi... PhpBB3 in panne al largo dei database MySQL di Orione... E ho visto i TAG [B] balenare nel buio vicino al postreply di Tannhäuser.... E tutti quei... momenti andranno perduti nel tempo... Come... lacrime... nella pioggia... È tempo... di backuppare....

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •