FranceDownUnder.com
https://www.francedownunder.com/forum/

Passage en 2.0.9
https://www.francedownunder.com/forum/viewtopic.php?f=14&t=2594
Page 1 sur 1

Auteur :  Goon [ 13 Juil 2004 19:24 ]
Sujet du message :  Passage en 2.0.9

J'ai fermé le forum quelques minutes pour faire des sauvegardes et passer phpBB en version 2.0.9 qui corrige quelques failles de sécurité. Si vous tombez sur des problèmes que vous ne rencontriez pas avant, merci de les signaler ici. Ceci dit, tout a l'air de marcher au poil.

Pour les curieux :
What has changed in this release?
* Fixed one vulnerability in admin_board.php - Xore
* Added checking for proper session id characters to sessions and viewtopic to prevent injections - Bartlomiej Korupczynski
* Fixed injection vulnerabilities possible with linked avatars
* Implemented unsetting globalised variables
* Limited confirm switch to POST variable in posting
* Changed IP code in common.php to prevent IP spoofing
* Updated visual confirmation mod [pre-edited files]
* Moved obtaining word censors in modcp out of topic generation loop [increased performance/lower query count] - spotted by R45
* Added the ability to link to https/ftps sites using the img bbcode tag
* Fixed user online information in admin/index.php
* Fixed getting group moderator in groupcp.php if running oracle backend - spotted by pakman
* Fixed use of non-existing result variable in modcp (poster_id instead of user_id)
* Fixed several vulnerabilities (XSS, SQL Injection and path disclosure) only possible with register_globals enabled - Matthew C. Kavanagh, Janek Vind
* Fixed problem with SID not delivered to next page in groupcp.php

Auteur :  Ryval_non_logué [ 14 Juil 2004 15:31 ]
Sujet du message : 

Je suis peut-etre le seul, mais depuis ce matin, il m'est impossible de poster sur le forum ...
Dès que je me connecte sur le forum, je peux lire 2-3 messages en etant connecté puis je suis déconnecté !!
Par contre, dès que je veux poster un message, je suis déconnecté !!! sniff !!

Petite précision : je suis derrière un proxy et il me semble qu'il se connecte sur le net à partir d'IP différents à chaque requête.

Auteur :  Ryval [ 14 Juil 2004 16:59 ]
Sujet du message : 

Problème à moitié résolu :
Si je coche la case "Se connecter automatiquement à chaque visite" je n'ai plus de problème de déconnexion ... enfin ... jusqu'à là !! lol
Par contre, si j'essaye de me connecter sans cocher cette case, je me fais deco bien que mon login soit dans la liste des users connectés :shock:

Auteur :  Ryval [ 15 Juil 2004 10:18 ]
Sujet du message : 

Apparement je suis le seul à avoir des problemes avec cette nouvelle version de phpbb :?
Bien que je puisse rester connecté sur le forum maintenant, je perds tous le suivi des messages :( J'ai plus ces jolies icones oranges qui me disent tels messages je n'ai pas encore lu snifffff !!!

Auteur :  MOTTE [ 15 Juil 2004 10:34 ]
Sujet du message : 

Ryval a écrit :
Apparement je suis le seul à avoir des problemes avec cette nouvelle version de phpbb :?
Bien que je puisse rester connecté sur le forum maintenant, je perds tous le suivi des messages :( J'ai plus ces jolies icones oranges qui me disent tels messages je n'ai pas encore lu snifffff !!!


Vide tes cookies pour voir.

Auteur :  Ryval [ 15 Juil 2004 10:52 ]
Sujet du message : 

Déjà essayer et sans succes :(

Auteur :  Goon [ 15 Juil 2004 17:02 ]
Sujet du message : 

Ryval,

J'ai suivi tes messages mais ça dépasse mes compétences. Vu que tu es allé sur www.phpbb.com, est-ce que tu peux poster là-bas un message décrivant précisément tes problèmes et ta config, et indiquer ici l'adresse du sujet qu'on puisse suivre ? Merci. Je pense pour ma part que ça vient de ton proxy, mais c'est vraiment au nez.

Auteur :  MOTTE [ 16 Juil 2004 07:45 ]
Sujet du message : 

Goon a écrit :
Ryval,

J'ai suivi tes messages mais ça dépasse mes compétences. Vu que tu es allé sur www.phpbb.com, est-ce que tu peux poster là-bas un message décrivant précisément tes problèmes et ta config, et indiquer ici l'adresse du sujet qu'on puisse suivre ? Merci. Je pense pour ma part que ça vient de ton proxy, mais c'est vraiment au nez.


C'est techniquement pas possible que cela vienne d'un proxy. Moi je pensais aux cookies mais ça vient pas de là. Il faudrait regarder dans le code du forum s'ils utilisent toujours le même système d'identification (inscription hard sur le ddd du client + session illimité).

Je vais regarder ça de plus près mais comme j'ai pas le problème c'est pas facile.

Auteur :  Ryval [ 16 Juil 2004 14:28 ]
Sujet du message : 

Oups ... j'ai cru avoir posté un post hier donnant le lien vers un post que j'ai posté sur le forum de phpbb ... j'ai du révé ...

Donc voici le lien.
Petite précision, je n'ai rencontré aucun problème sur d'autre forum en 2.0.9 (notement celui de phpbb)

Sinon, là je me suis connecté avec mon portable d'un internet café et je n'ai pas rencontré de problème.

Auteur :  MOTTE [ 16 Juil 2004 14:36 ]
Sujet du message : 

Ryval a écrit :

Sinon, là je me suis connecté avec mon portable d'un internet café et je n'ai pas rencontré de problème.


Ca peut éventuellement venir du fait que l'Uni à changé quelques paramètres du Firewall central afin que tu arretes de passer tes journées sur le forum... Bon allez à tout à l'heure en tout cas...

Auteur :  Ryval [ 16 Juil 2004 14:41 ]
Sujet du message : 

MOTTE a écrit :
Ca peut éventuellement venir du fait que l'Uni à changé quelques paramètres du Firewall central afin que tu arretes de passer tes journées sur le forum... Bon allez à tout à l'heure en tout cas...


Image Image

(à tout quand meme :mrgreen: )

Auteur :  Goon [ 16 Juil 2004 15:39 ]
Sujet du message : 

MOTTE a écrit :
Ryval a écrit :

Sinon, là je me suis connecté avec mon portable d'un internet café et je n'ai pas rencontré de problème.


Ca peut éventuellement venir du fait que l'Uni à changé quelques paramètres du Firewall central afin que tu arretes de passer tes journées sur le forum... Bon allez à tout à l'heure en tout cas...
Oui c'est ce que je voulais dire :mrgreen:

Bon j'ai posté la config des forums sur le topic de phpbb

Auteur :  Goon [ 16 Juil 2004 15:57 ]
Sujet du message : 

Supprime ton cookie francedownunder et réessaye. J'ai changé comme on me l'a indiqué, on va voir si ça marche mieux.

Auteur :  Goon [ 19 Juil 2004 06:08 ]
Sujet du message : 

Je viens de passer les forums en version 2.0.10. Merci de signaler si le problème demeure ou a été réglé.

Page 1 sur 1 Le fuseau horaire est UTC+8 heures [Heure d’été]
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/