Precisamente por eso te menciono en donde están los fallos.
Los corregí y funciona:
Los corregí y funciona:
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCitar
if ($puntos_user_1
{
echo "Puntos insuficientes";
}else{
Citar
if ($puntos_user_1<$_POST["puntos_a_dar"])
{
echo "Puntos insuficientes";
}else{
Cita de: Novlucker en 23 Julio 2013, 01:55 AM
el-brujo no aparece, pero hace un tiempo aparecía ese error por dos temas:
- http://foro.elhacker.net/sugerencias_y_dudas_sobre_el_foro/limpieza_de_la_tabla_mensajes_leidos_no_leidos-t250674.0.html
- Un posible falso positivo del mod_security
Por otra parte, nunca es bueno revelar el sesc
http://wiki.simplemachines.org/smf/Understanding_SMF_Security
Saludos
Cita de: Shout en 23 Julio 2013, 10:30 AM
Efectivamente, es un falso positivo de mod_security
Al ingresar tanta información en la URL (\d-*) mod_security cree que estás metiendo una inyección o estás intentando explotar un LFI.
Aunque... la verdad es que mod_security no sirve para más que para evitar las herramientas automáticas más básicas y a los "hackers" con menos experiencia.
Cita de: OmarHack en 23 Julio 2013, 01:53 AM
Por tu manera de comunicar el bug yo me esperaba una vulnerabilidad. xDDD
Puede que salte por seguridad (configuración por defecto de smf), o puede que sea un error de cookies.
De tratarse de un error no parece grave "a simple vista".
Cita de: DanteInfernum en 23 Julio 2013, 00:59 AM
Ah, mirá... Tenemos un agujero en el medio del ojo. Las cosas que me vengo a enterar...