211
Dudas Generales / Re:Deep freeze
« en: Julio 12, 2014, 01:54:41 pm »
Prueba con ESTO
Esta sección te permite ver todos los posts escritos por este usuario. Ten en cuenta que sólo puedes ver los posts escritos en zonas a las que tienes acceso en este momento.
Y pasa desde siempre¿?¿?Pasa desde siempre y en todos los dispositivos móviles¿¿
PASA EN TODOS LOS ANDROID
"Lo de que estoy intentando entrar como user normal... el nivel de ese user era admin, para mi que ese es el admin xD"A pues no lo entendí bien xD
Yo no dije nada de el nivel de la cuenta, simplemente dije que hay un formulario para logearse para usuarios normales y uno medio oculto para administradores (o eso es lo más normal)...
Lo que te recomiendo hacer ahora es avisar al administrador ya que no parece muy ético...Lo de reportar al admin lo haré, pero cuando haya hecho todo lo que pueda (no haré ningún daño)
Y por lo demás seguramente estés probando a entrar como user normal y no desde el panel de admin que si lo han hecho bien (eso espero) debería estar mínimamente oculto (no estar indexado en los buscadores y esas cosas).
Lo de que filtre por IP del admin lo veo bastante poco probable porque hoy en día la mayoría de las ips son dinámicas así que sería muy costosos filtrar por la ip del admin.
@king: para alguna cosa esta el sistema de recuperacion de la cuenta, no se tiene que ir detras de la gente modificando las pass para cuando pierden las cuentas..... ya que bien puede ser el propio usuario como cualquiera (que no estoy diciendo que en alguna ocasion se pueda llegar a dar el caso y se haga, pero no tiene porque ser una regla aplicable siempre)Iba a decir que si no tiene el mail que no puede hacer nada pero lo revisé y también se puede poner el user xD no lo sabía.
lo otro ya seria si se montara una seccion para proyectos y demas que se requiera un minimo de movimiento por parte del user para entrar y participar, etc...Es que me refiero mas o menos a eso, no privatizar TODO el foro, solo algunas secciones (aunque ahora mismo no creo que ninguna se pueda privatizar).
Sobre lo de que el invitado no pueda leer el 100% del foro y cosas por el estilo, este es más bien un foro público y tampoco somos una empresa dedicada a ganar dinero, así que bloquear el acceso a ciertas partes es una tontería cuando lo que se busca es que el máximo de gente tenga acceso al máximo de información.No es para ganar dinero, es para que se registren mas user y así la comunidad crecerá.
Que raro... lo único que se me ocurre es que realmente no sea esa la password. Es decir, que exista una colisión con el hash. Una colisión es que dos pass distintas tienen el mismo hash, aunque eso creo que es terjiversar demasiado. Debe haber una explicación más sencilla.Lo del proxy... si filtra por el país de la IP (cosa que dudo, si tienen seguridad no tienen SQLI xD) si que puedo ir probando con proxys de varios países, pero si solo se puede acceder desde la IP del admin... esta jodido¡¡ jaja
Puedes probar a acceder a través de un proxy para destacar el tema de la IP que comentas, aunque no parece muy lógico en mi opinión que sea eso. A ver si alguien da con el problema... A día de hoy no tengo ni idea de SQLI, pero tengo previsto ponerme desde casi ya con ello, así que no te puedo ayudar más de momento.
S2!!!