c@rtm@n Membres actifs

Inscrit le: 05 Nov 2004 Messages: 188 Localisation: Devant mon PC
|
Posté le: Dim 21 Nov 2004 à 20:27 Sujet du message: phpbb 2.0.11 |
|
|
| Dark_Genova sur phpbb-fr.com a écrit: | La seule faille jugee critique permettrait apparament d'executer des commandes systemes en profitant d'un defaut de la fonction urldecode(). Si cette faille est reelement exploitable il en va de la securite de dizaines de miliers de forums, aussi il est important de faire cette mise a jour.
Un dernier propos vis a vis de certaines questions posees recements : oui phpB a des failles de securite, comme tous les programmes informatiques existants. cependant phpBB etant le forum le plus populaire du web, d'autant plus de personnes cherchent ces failles set sont ainsi plus rapidements decouvertes (l'avantage etant qu'elles sont ainsi plus rapidement corrigees.) |
Voir la totalité du post _________________ C@rtm@n <=> Fous Du Net (en construction)

Dernière édition par c@rtm@n le Dim 21 Nov 2004 à 20:36; édité 1 fois |
|
c@rtm@n Membres actifs

Inscrit le: 05 Nov 2004 Messages: 188 Localisation: Devant mon PC
|
Posté le: Dim 21 Nov 2004 à 20:35 Sujet du message: Erreur dans le script de mise à jour sur phpbb-fr.com ! |
|
|
Attention, il y a une erreur dans le script de mise à jour de l'annonce sur phpbb-fr.com !
| reddog a écrit: | le code HTML ' a été remplacé par ', c'est à cause de phpBB qui le transforme.
Voici la vraie modif (présente dans le fichier de maj manuelle, mais erronée dans le sujet de maj présent dans la section Annonces) |
Il suffit donc dans la ligne à rajouter : | Code: | if (function_exists('get_html_translation_table'))
{
$u_search_author = urlencode(strtr($profiledata['username'], array_flip(get_html_translation_table(HTML_ENTITIES))));
}
else
{
$u_search_author = urlencode(str_replace(array('&', ''', '"', '<', '>'), array('&', "'", '"', '<', '>'), $profiledata['username']));
} | de remplacer ('&', "'", '"', '<', '>') par ('&', "' ;", '"', '<', '>') (sans l'espace entre le 9 et le point virgule)
Si vous ne corrigez pas cette erreur, vous serez confonté à ceci lors de l'affichage d'un profil : | Code: | | Parse error: parse error, unexpected T_CONSTANT_ENCAPSED_STRING, expecting ')' in /var/www/free.fr/6/a/phpbbpower/includes/usercp_viewprofile.php on line 178 |
_________________ C@rtm@n <=> Fous Du Net (en construction)
 |
|