Форум vBTorrents.org

Форум vBTorrents.org (https://vbtorrents.org/index.php)
-   VBTT v.2.0 (https://vbtorrents.org/forumdisplay.php?f=2)
-   -   Вновь про retracker.local (https://vbtorrents.org/showthread.php?t=206)

Cyberdaemon 15.03.2011 21:24

qaqaqa, поверь мне, у меня тестовый форум как раз в домене на t начинающемся и точно так же всё в порядке, по крайней мере в uTorrent (другие не пробовал).

qaqaqa 16.03.2011 01:25

Ну значит всё чудненько.
У меня скорость обмена выросла в 2,5 раза.

Спасибо тебе за решение проблемы от которой Skald отнекивался два года.

Cyberdaemon 16.03.2011 13:58

qaqaqa, Если хочешь что то сделать - сделай это сам!

Интересно немного другое - в оригинальном vbtt 2 анонсера можно выставить в настройках, какими соображениями руководствовался Skald убирая второй анонсер мне лично не понять. С другой стороны - это его личное дело.

qaqaqa 16.03.2011 14:51

Cyberdaemon, я тоже заметил там присутствие секондари-анонсера. и мне тоже непонятно для чего его надо было убирать.

Cyberdaemon 16.03.2011 16:30

qaqaqa, Если сравнивать оригинал и версию от Skald, то можно найти массу интересностей - добавлено много полезных функций (авто прописывание анонса в файлы, золотые раздачи), но в то же время и убрано не меньше полезностей (статистика трекера, меню выбора сортировки торрент файлов вместе со страницей "трекер" и т.д.).

qaqaqa 16.03.2011 20:28

Cyberdaemon, отсутствующие страницы с торрентами и статистикой я сделал, и даже включил в админке (там это просто было деактивировано в продукте). Ну а сам скрипт взял из оригинального трекера, немного подпилив запрос в базу и убрав XSS-уязвимость из него.

Cyberdaemon 17.03.2011 16:33

qaqaqa, Ну у меня это дело давно тоже сделано, кстати что за уязвимость и где именно?

P.S. кстати, сегодня обнаружил один неприятный баг в версии 2.0.1 (полагаю, что в других версиях так же) - если включить в вобле коментарии в HTML, и юзать функцию шаблона имени файла, то комменты начинают лезть в имена добавляемых торрентов и получается хрень, а не имя файла - файл правда работоспособен при условии, что в настройках много знаков в имени файла выставлено (если мало - думаю расширение срежется). У меня около десятка торрентов успели залить юзеры в момент включения комментов - пришлось лезть в базу и вручную править.

P.P.S. Я бы после подключения ретрекера задумался бы как дёргать из торрент файла при загрузке на трекер состояние приват флага (не знаю, может только мне это надо) и потом его юзать в разных целях, как пример - у меня на трекере запрещены приватные торренты, юзер вываливает раздачу и далеко не постоянно её сидирует, другие же зайдя в раздачу и видя, что сидов либо мало либо вообще 0 уходят (а вдаваться в подробности никто не хочет и им пофигу, что раздача даже без сидов на трекере качаться будет и с приличной скоростью кстати). При этом если бы им вываливалось сообщение мол в раздаче активны DHT и PEX и что качаться будет в любом случае, возможно они бы не сваливали.

qaqaqa 17.03.2011 18:20

по поводу XSS - там по поиску торентов в урл можно гадостей добавить (для файла torrents.php). ну и в форме тоже фильтр по знакам, на всякий случай.

у тебя кстати xss не работает, я проверял ещё когда у себя выловил уязвимость. форму правда не проверял :)

а насчёт приват-флага - идея интересная и здравая.
надо подумать на досуге.

Cyberdaemon 17.03.2011 18:24

У меня формы как раз и нет, я её в первую очередь убрал за ненадобностью.

qaqaqa 17.03.2011 21:02

Cyberdaemon, я насчёт формы у тебя на трекере точно не помню, но вот xss точно не было на момент проверки.


Текущее время: 23:33. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.4 Patch Level 6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot