Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
ATTENTION !! ceci est l'ancien forum fermé le mardi 16 mars 2010 à 15 heures!
Le nouveau forum de support phpBB3 est visible à cette adresse, mettez à jour vos favoris !
Sachez toutefois que ce forum restera consultable durant une longue période, malgré le fait que tout le contenu ait été restauré dans le nouveau forum.
Je suis obligé d'actualiser la page plusieurs fois pour que ça fonctionne.
@++
_________________
--------------------------------- Mini Fiche de Toumilovitch Url de mon site web: www.gymaweb.com Version utilisée: Maximus 2009 URL Rewriting utilisée Aucun Wysiwyg installé Hébergeur: www.ovh.com Espace Perso: Serveur presque dédié -*-*-*-*-*-*-*-*-*-*- Générez votre rapport de référencement surwww.pagerank.hebeh.net
Dernière édition par Toumilovitch le Lun 22 Déc, 2008 10:44 am; édité 1 fois
Inscrit le: Jun 18, 2005 Messages: 1929 19042 points
Lieu de résidence
Sujet du message: Re: 2 erreurs qui plantent complètement Posté le: Lun 22 Déc, 2008 10:43 am
Il m'arrive aussi d'avoir ce message lors de la modification d'une page :
Citation:
Security Token did not match. Possible CSRF attack.
_________________
--------------------------------- Mini Fiche de Toumilovitch Url de mon site web: www.gymaweb.com Version utilisée: Maximus 2009 URL Rewriting utilisée Aucun Wysiwyg installé Hébergeur: www.ovh.com Espace Perso: Serveur presque dédié -*-*-*-*-*-*-*-*-*-*- Générez votre rapport de référencement surwww.pagerank.hebeh.net
Inscrit le: May 16, 2005 Messages: 258 4061 points
Lieu de résidence
Sujet du message: Re: 2 erreurs qui plantent complètement Posté le: Jeu 08 Jan, 2009 2:36 am
bonjour. bonne année;
je découvre tardivement ce post, mais comme personne n'a répondu
je ne connais rien au dokuwiki: je viens seulement de le télécharger et de le décopmpresser, et je ne n'avais encore jamais regardé son code mais comme je suis un surdoué ( ou ?) je vais te répondre. (mon humour est à prendre avec philosophie)
C'est peut-être une attaque CSRF, mais avant, regarder si dans ton dokuwiki, le répertoire data/méta est autorisé en écriture.
S'il n'est pas autorisé en écriture, le pb, au moins pour ce message vient de là.
en effet le message: Security Token did not match. Possible CSRF attack se déclenche dans la fonction checkSecurityToken (common.php ligne 70) quand le token lu dans le fichier meta/_htcookiesalt n'est pas identique au token transmis dans un champ caché du formulaire: encore faut-il que le token puisse être écrit dans le répertoire meta.
cette vérification est faite quand tu fais une action de sauvegarde, que tu download update ou delete un media et dans plusieurs cas de l'administration, en particulier chaque fois que tu interviens sur un membre.
le message Erreur 320 (net::ERR_INVALID_RESPONSE) : Erreur inconnue = message Apache qui n'a pas pu résoudre une adresse web. Je pense qu'il cherche sans trouver un objet de la classe de type media (class Doku_Parser_Mode _media) qui est censé être déposé dans le répertoire data/media. Vérifie que ce répertoire est autorisé en écriture. infoutils.php semble indiquer que ce répertoire doit être writable =true sinon l'état est false; ensuite dans d'autres fichiers on voit des écritures dans ce répertoire.
Pour le message You can't access this file directly... cela signifie que tu accèdes à un fichier avec une constante non définie: soit par appel direct du fichier, ce qui serait une faille csrf à ton insu quand tu cliques sur un lien ou que tu valides un formulaire.
aucun fichier du dokuwiki n'envoyant ce message, mais seulement des fichiers bien particuliers de maximus:
search.php, même nom que inc/search.php que le docuwiki, mais j'ai regardé: il n'est jamais inclus par erreur dans dokuwiki.
nbbcode.php jamais appelé dans le dokuwiki
et les autres se sont les fichiers install et desinstall des modules: bien sûr le dokuwiki ne les appellent jamais.
il faudrait vérifier tous les include et require, pour trouver une erreur de path qui enverrait sur une telle page de maximus.
gros, boulot; juste en faisant qq sondages je suis tombé sur inc/auth/pundd.class.php qui tente d'inclure ../forum/include/common.php qui n'existe pas; mais l'erreur ne vient pas de là.
--------------------------------- Mini Fiche de zorteil Url de mon site web: www.grainedecarton.com Version utilisée: Maximus BS URL Rewriting non utilisée Wysiwyg installé Hébergeur: www.nuxit.com Apache version: compilé CGI PHP Version: 4.3 Espace Perso: site construit pour ma fille: un atelier familial de la haute vallée ardéchoise produisant des meubles et objets d'art en carton. -*-*-*-*-*-*-*-*-*-*- Générez votre rapport de référencement surwww.pagerank.hebeh.net
Inscrit le: Jun 18, 2005 Messages: 1929 19042 points
Lieu de résidence
Sujet du message: Re: 2 erreurs qui plantent complètement Posté le: Mar 24 Mar, 2009 6:48 am
Salut,
J'ai été un peu long mais j'ai fait ce que tu proposes. Pour être sûr, j'ai mis un CHMOD 777 sur tout le répertoire data mais l'erreur Security Token did not match. Possible CSRF attack continue de se déclencher....
_________________
--------------------------------- Mini Fiche de Toumilovitch Url de mon site web: www.gymaweb.com Version utilisée: Maximus 2009 URL Rewriting utilisée Aucun Wysiwyg installé Hébergeur: www.ovh.com Espace Perso: Serveur presque dédié -*-*-*-*-*-*-*-*-*-*- Générez votre rapport de référencement surwww.pagerank.hebeh.net
--------------------------------- Mini Fiche de Toumilovitch Url de mon site web: www.gymaweb.com Version utilisée: Maximus 2009 URL Rewriting utilisée Aucun Wysiwyg installé Hébergeur: www.ovh.com Espace Perso: Serveur presque dédié -*-*-*-*-*-*-*-*-*-*- Générez votre rapport de référencement surwww.pagerank.hebeh.net
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum Vous ne pouvez pas joindre des fichiers Vous ne pouvez pas télécharger des fichiers
Distroy Forums Cache ~ Distroy Sessions ~ Partenaire hébergement professionnel www.hebeh.com, votre hébergement de qualité à bas prix. Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
[ Page générée en 0.0985 sec ] [ Vitesse PHP: 22% - SQL: 78% ] [ Requêtes SQL: 50 ] [ 1184 pages vues la dernière heure ]