PHP Maximus CMS.eu | Maximus Canada | Maximus Italie | BBtoMax
spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: Fuzion BS
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
Fermer ce bloc Les forums
Accueil
Mon compte

!!! Pensez aux tutoriaux !!!

Uplodez vos images en 1 clic!
Upload d'images en 1 clic !!!
Les dernières images

10 derniers posts

 Dokuwiki décentrer par rapport au template du site.
 Yourn_Account: gros problème ... Sécurité ?
 Coppermine R11 erreur
 restons légal :):):)
 Problème d'acces à l'admin en local
 faire un update de coppermine de maximus bs à max 2008
 [DokuWiki 2008] c'est parti :)
 [Coppermine 2008] c'est parti :)
 Bloc Commentaires récents


Dernières discussions

 [PunBB ou FluxBB] hé oui c'est bientôt possible :)
 Maximus R12 - Référencement
 [dokuwiki] un p'ti pack pour maximus 2008 :)
 shopmax: fichiers manquants :)
 Qui est sur le chat, hein ???
 [Maximus 2008 Reloaded 11] c'est pour aujourd'hui :)
 [Phishing] free.fr, et un de plus
 Flèches à remplacer cherche son similaire :)
 Avoir Maximus dans la peau !!!!!
 Invitation à effectuer une nouvelle recherche

10 meilleurs posteurs

   Cyril 
 Ses messages
 13063 messages
  114014 points

   epsylon 
 Ses messages
 11827 messages
  75613 points

   GravuTrad 
 Ses messages
 3373 messages
  42697 points

   Helger 
 Ses messages
 2548 messages
  30138 points

   Thierry 
 Ses messages
 2547 messages
  56100 points

   unitifree 
 Ses messages
 2265 messages
  15096 points

   ledigicode 
 Ses messages
 1720 messages
  18721 points

   stephano 
 Ses messages
 1711 messages
  18073 points

   sdfhacker 
 Ses messages
 1540 messages
  25923 points

   Toumilovitch 
 Ses messages
 1517 messages
  16952 points

MaXiMuS :: Sujet - [Important] Patch sécurité du 22 mars 2007 ( multilingue )
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ...
De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ...
Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ??? Aussi la solution est simple et applicable rapidement:
  1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible
  2 ) Remplissez du plus précisément possible votre mini-fiche
  3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :)
  4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!!
  5 ) Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne !
Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.

[Important] Patch sécurité du 22 mars 2007 ( multilingue )

 
Poster un nouveau sujet   Répondre au sujet   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Sécurité / Sureté de Maximus Fuzion BS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13063
114014 points


Lieu de résidence
en France

Message Sujet du message: [Important] Patch sécurité du 22 mars 2007 ( multilingue )
Posté le: Jeu 22 Mar, 2007 12:17 pm
Répondre en citant

Bonjour

ce patch fix un problême important de variable mal filtré dans le systême multilangue de maximus BS avant cette date

pour corriger ce problême, ouvrez le fichier kernel/langue.php

remplacez cette fonction:


Code:

if (!defined('FORUM_ADMIN')) {
   if ((isset($newlang)) AND !stristr($newlang,"\.")) {
      if (file_exists("language/lang-".$newlang.".php")) {
         @setcookie("lang",$newlang,time()+31536000);
      if (is_file("language/lang-".$newlang.".php")) {
         inc­lude("language/lang-".$newlang.".php");}
         $currentlang = $newlang;
      } else {
         @setcookie("lang",$language,time()+31536000);
      if (is_file("language/lang-".$language.".php")) {
         inc­lude_once("language/lang-".$language.".php");}
         $currentlang = $language;
      }
   } elseif (isset($lang)) {
   if (is_file("language/lang-".$lang.".php")) {
      inc­lude_once("language/lang-".$lang.".php");}
      $currentlang = $lang;
   } else {
      @setcookie("lang",$language,time()+31536000);
   if (is_file("language/lang-".$language.".php")) {
      inc­lude_once("language/lang-".$language.".php");}
      $currentlang = $language;
   }
}



Par celle ci:


Code:

if (!defined('FORUM_ADMIN')) {
   if ((isset($newlang))  AND (!ereg("^(english|french|italian|spanish)$",$newlang))) {
      $newlang = addslashes( htmlentities($language) );
   }
   if ((isset($newlang)) AND !stristr($newlang,"\.")) {
      if (file_exists("language/lang-".$newlang.".php")) {
         @setcookie("lang",$newlang,time()+31536000);
      if (is_file("language/lang-".$newlang.".php")) {
         inc­lude("language/lang-".$newlang.".php");}
         $currentlang = $newlang;
      } else {
         $language = addslashes( htmlentities($language) );
         @setcookie("lang",$language,time()+31536000);
      if (is_file("language/lang-".$language.".php")) {
         inc­lude_once("language/lang-".$language.".php");}
         $currentlang = $language;
      }
   } elseif (isset($lang)) {
      if ((isset($lang))  AND (!ereg("^(english|french|italian|spanish)$",$lang))) {
         $lang = addslashes( htmlentities($language) );
      }
   if (is_file("language/lang-".$lang.".php")) {
      inc­lude_once("language/lang-".$lang.".php");}
      $currentlang = $lang;
   } else {
      @setcookie("lang",$language,time()+31536000);
   if (is_file("language/lang-".$language.".php")) {
      inc­lude_once("language/lang-".$language.".php");}
      $currentlang = $language;
   }
}


La version téléchargeable de maximus de ce jour contient ce fix !

Je remercie ceux qui ont participer au forum Alarme Sentinel, solution en cours ( http://www.php-maximus.org/maximus_forums_message_alarme_sentinel__solution_en_cours-4416-46395.html )

Pensez que le fait de remonter des infos de ce type permet de contrôler des points précis de Maximus, ce que je ne manquerai jamais de faire !!
Alors attenez vous à remonter le maximum d'informations de ce type !



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Thierry :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: May 16, 2005
Messages: 2547
56100 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: [Important] Patch sécurité du 22 mars 2007 ( multilingue
Posté le: Jeu 22 Mar, 2007 1:12 pm
Répondre en citant

cyril attention qu en copiant le code d ici il se passe un phénomène mdrr
les inc­lude_once() se colle en inc-lude_once() , je viens de voir ca en regardant le bleme de veran, donc utilisons un fichier correctif en lieu et place du code d ici (forum)



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13063
114014 points


Lieu de résidence
en France

Message Sujet du message: Re: [Important] Patch sécurité du 22 mars 2007 ( multilingue
Posté le: Jeu 22 Mar, 2007 1:20 pm
Répondre en citant

Sans problème thierry, voici le fichier tout prêt :

langues.tar.gz

tu le met après le nom de domaine de ce site et tu le télécharges Smile

il me faut finir l'espace sécurité comme le pack évolution, et ça ira mieux après Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Thierry :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: May 16, 2005
Messages: 2547
56100 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: [Important] Patch sécurité du 22 mars 2007 ( multilingue
Posté le: Jeu 22 Mar, 2007 1:21 pm
Répondre en citant

bah moi j ai corrigé c est pour les suivant surtout Laughing



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13063
114014 points


Lieu de résidence
en France

Message Sujet du message: Re: [Important] Patch sécurité du 22 mars 2007 ( multilingue
Posté le: Jeu 22 Mar, 2007 1:24 pm
Répondre en citant

je sais pourquoi Smile

le filtre que j'ai appliqué sur ce site, génère ce style de trucs Smile

ça évite toute mauvaise action Smile sans que rien ne soit visible en fait Smile

sauf que là Laughing Shocked ça l'est Smile

ça demande à être peaufiné encore ( par contre c'est terriblement efficace contre le hack )



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Thierry :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: May 16, 2005
Messages: 2547
56100 points


Lieu de résidence
en Belgique

Message Sujet du message: Re: [Important] Patch sécurité du 22 mars 2007 ( multilingue
Posté le: Jeu 22 Mar, 2007 1:33 pm
Répondre en citant

me disais bien que tu y étais pour quelques choses loll
Conclusion, le copier-coller n apporte rien Laughing Laughing Laughing



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 13063
114014 points


Lieu de résidence
en France

Message Sujet du message: Re: [Important] Patch sécurité du 22 mars 2007 ( multilingue
Posté le: Jeu 22 Mar, 2007 1:37 pm
Répondre en citant

vi Smile

j'ai mis le fichier à dispo, dès que je peux je termine l'espace patchs de sécurité dans les ressources



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: PitBull :.
Centurion Maximus
Centurion Maximus


Inscrit le: Jul 18, 2006
Messages: 846
7634 points


Lieu de résidence
en France

Message Sujet du message: Re: [Important] Patch sécurité du 22 mars 2007 ( multilingue
Posté le: Ven 23 Mar, 2007 2:20 pm
Répondre en citant

Merci c'est impec

Fonctionne bien chez moi Wink


Merci Wink



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MaXiMuS Index du Forum -> Sécurité / Sureté de Maximus Fuzion BS Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous pouvez joindre des fichiers
Vous pouvez télécharger des fichiers

 

Hebeh.com, hebergement professionnel de sites internet www.hebeh.com

Hicih.com, noms de domaine pour vos sites internet www.hicih.com

Pétition contre la loi pécresse www.psycholyon2contrelaloipecresse.com

Forums ©
 
Distroy Forums Cache ~ Distroy Sessions ~ 
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb
Reproduction interdite (partielle ou totale) sans autorisation écrite de notre part.
Copyrights Maximus CMS
Projet Maximus SourceForge
Google Groups Maximus
Maximus CMS est présent sur le Wikipedia Français
Maximus OsCommerce est présent sur le Wikipedia Français
Projet Open Source hébergé par www.hebeh.com

rss rss
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license.
Copyright 2005 - 2008 PHP-Maximus CMS.

[ Page générée en 0.6851 sec ] [ (PHP: -72% - SQL: 172%) ] [ Requêtes SQL: 51 ] [ 3358 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS