PHP Maximus CMS.eu | Maximus Canada | Maximus Italie | BBtoMax
spacer
spacer search

Maximus CMS - Support Officiel
Version actuelle: Fuzion BS
  Fly Kernel Version 1.1.2

Search
spacer
Accueil
Mon compte
Copyrights
header
 
Fermer ce bloc Les forums
Accueil
Mon compte

!!! Pensez aux tutoriaux !!!

Uplodez vos images en 1 clic!
Upload d'images en 1 clic !!!
Les dernières images

10 derniers posts

 Max Sessions
 Affichage iframes
 [Résolu] Installation google-analytics
 chargement fichiers langue
 Problème avec NSN Group et Sections
 themes c7_v6
 [Résolu] Google analytics
 mail création compte -> _MEMACT
 Forums toujours en défaut
 un bonjour et une version en date inconnus


Dernières discussions

 [Recherche quelqu'un] pour obtention de codes affiliations
 [NanoMax 2008] un Maximus 2008 ultra compressé :)
 [Phishing] attention aux faux semblant paypal !
 MessagePosté le: 2004-11-09, 12:32:12 Que le tps passe vite!
 [Recherche] module gestion éliminatoire
 Petites améliorations au moteur de recherches forums Béta
 Et si l'on parlait un peu plus .. gestion de la sécurité :)
 [Pour Piermin] Bug 341
 [Pour Piermin] Bug 342
 Et si l'on parlait un peu plus ... technique :)

10 meilleurs posteurs

   Cyril 
 Ses messages
 12497 messages
  108054 points

   epsylon 
 Ses messages
 11774 messages
  75033 points

   GravuTrad 
 Ses messages
 3265 messages
  41547 points

   Helger 
 Ses messages
 2548 messages
  30138 points

   Thierry 
 Ses messages
 2547 messages
  56100 points

   unitifree 
 Ses messages
 2262 messages
  15046 points

   stephano 
 Ses messages
 1711 messages
  18073 points

   ledigicode 
 Ses messages
 1700 messages
  18511 points

   sdfhacker 
 Ses messages
 1538 messages
  25903 points

   Toumilovitch 
 Ses messages
 1507 messages
  16822 points

MaXiMuS :: Sujet - [Headline] Faille potentielle de sécurité + Màj
Recherche béta forum Règlement RechercheFAQ Messagerie
 Bonjour, vous attendez de la communauté un support le plus précis et le plus rapide qu'il soit !
Vous débutez avec Maximus, veuillez consulter de prime abord ce fil de discussion, et celui-ci ...
De notre coté, nous sommes désireux d'apporter le support le plus adapté qu'il soit à chaque situation ...
Pour commencer, avez vous consulté le wiki maximus et/ou les tutoriaux ??? Aussi la solution est simple et applicable rapidement:
  1 ) Pour tout nouveau fil de discussion, mettez un titre le plus explicite possible
  2 ) Remplissez du plus précisément possible votre mini-fiche
  3 ) Pensez qu'une réponse peut être postée plusieures heures voir quelques jours après votre question, il est donc bon de remonter le sujet de temps en temps mais point trop n'en faut :)
  4 ) Pensez que Maximus est livré avec le forum bbToMax version 1.0.0 à l'origine, et que vous trouverez la dernière version 1.0.2 de disponible sur www.bbtomax !!!
  5 ) Vous reconnaissez, en postant sur ce site, avoir pris connaissance du règlement interne !
Nous vous souhaitons une forte réussite dans votre projet par le biais de Maximus CMS.

[Headline] Faille potentielle de sécurité + Màj

 
Poster un nouveau sujet   Répondre au sujet   Cliquez pour afficher: Résolu    MaXiMuS Index du Forum -> Sécurité / Sureté de Maximus Fuzion BS
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2548
30138 points


Lieu de résidence
en France

Message Sujet du message: [Headline] Faille potentielle de sécurité + Màj
Posté le: Sam 22 Mar, 2008 4:27 pm
Répondre en citant

Hello.

Si joint le fichier headline.php corrigeant le non filtrage de title, le test de l'initialisation de $rdf['query'] (Absent certaines fois), le décodage des flux UFT-8 (D'ailleurs, Cyril, tu devrais virer les amp; et autres entités html du flux de NukeScript, ça merdoie).

Testé avec PcInpact, Génération-NT et NukeScript.

Le plus important est quand ce manque de filtrage sur title.

Wink



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !


Dernière édition par Helger le Lun 24 Mar, 2008 4:32 pm; édité 1 fois
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11774
75033 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Sam 22 Mar, 2008 5:31 pm
Répondre en citant

Fait Smile

merci chef



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: dav :.
Centurion Maximus
Centurion Maximus


Inscrit le: Mar 03, 2007
Messages: 608
23117 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Sam 22 Mar, 2008 5:53 pm
Répondre en citant

Salut,

On peut en savoir plus sur ce fichier headline.php, il sert à quoi ?


Merci,

dav



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2548
30138 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Sam 22 Mar, 2008 6:18 pm
Répondre en citant

Hello.

Lorsque via le block manager, tu crées un block, tu as la possibilité de mettre un flux RSS distant.
C'est là que headline intervient.

Wink

Epsy, Wink



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: epsylon :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Apr 28, 2005
Messages: 11774
75033 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Sam 22 Mar, 2008 6:44 pm
Répondre en citant

Helger msn stp Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
.: raphael :.
Décurion Maximus
Décurion Maximus


Inscrit le: Apr 29, 2005
Messages: 393
7209 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Dim 23 Mar, 2008 11:15 am
Répondre en citant

C'est fait Smile

Merci : Helger :. Wink



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 12497
108054 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Dim 23 Mar, 2008 2:39 pm
Répondre en citant

salut helger

tu cites laquelle de variable $title ???

pour l'utf8 c'est un réel plus !

je suis aussi d'avis tant qu'à y être à filtrer toutes les $rdf qui ne le sont pas !

style
Code:

$rdf['query'] = secure( $rdf['query'] , '', '1', 'sec');


à faire sur toutes Smile



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2548
30138 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Lun 24 Mar, 2008 4:40 pm
Répondre en citant

Hello.

Nouvelle version avec filtre sur tout le tableau $rds (Par contre pas via secure, directement via check_html, vu que certains ne sont pas à jour), test plus fin sur UFT-8, rajout d'une fonction theme_box et test parse_url.

Wink

P.S. : Cyril, c'était bien entendu la variable $link, la faille et non title. Rolling Eyes

Wink



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Helger :.
Team Dev Maximus
Team Dev Maximus


Inscrit le: Feb 03, 2006
Messages: 2548
30138 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Jeu 27 Mar, 2008 10:19 pm
Répondre en citant

Hello.

Bon ben désolé pour le peu de personnes qui ont mis à jour ce fichier (Les autres, à vos risques et périls), mais à ma grande surprise, un de ceux que j'ai testés s'est mis à faire du grand n'importe quoi.
Passage de l'ISO à l'UFT sans le mettre en tête de fichier. Magnifique.

D'où cette nouvelle version.
De plus elle est valide avec Nukescript.net (Qui annonce de l'ISO alors que c'est de l'UFT qui passe. Cyril, Razz ).

Initialise aussi la variable $cont qui ne l'est pas dans le fichier d'origine.

Testé avec 01Net, Génération-NT, NukeScript et PcInpact.

Wink




headlines.zip
 Description:
Headline

Télécharger
 Nom du fichier:  headlines.zip
 Taille du fichier:  4 Ko
 Téléchargé:  44 fois



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
.: Cyril :.
Développeur Maximus CMS
Développeur Maximus CMS


Inscrit le: Apr 26, 2005
Messages: 12497
108054 points


Lieu de résidence
en France

Message Sujet du message: Re: [Headline] Faille potentielle de sécurité + Màj
Posté le: Ven 28 Mar, 2008 1:15 pm
Répondre en citant

salut helger

je regarderai ça de retour Smile
mais je dois retarder mon retour prévu malheureusement, je vais devoir être absent encore quelques temps, don très peu de temps pour maximus Sad



Participez sur nos forums, et retrouvez en lieu et place de la publicité des informations plus précises sur chacun des utilisateurs, identifiez vous dès à présent


-*-*-*-*-*-*-*-*-*-*-
Les meilleurs conseils dédiés à Maximus
   Retrouvez tous les conseils concernant PHP Maximus CMS sur le Wiki Communautaire
   Pensez que nul n'est censé ignorer le règlement interne des forums Maximus CMS !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Envoyer l'e-mail Visiter le site web du posteur MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    MaXiMuS Index du Forum -> Sécurité / Sureté de Maximus Fuzion BS Toutes les heures sont au format GMT + 1 Heure
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum
Vous pouvez joindre des fichiers
Vous pouvez télécharger des fichiers

 

Hebeh.com, hebergement professionnel de sites internet www.hebeh.com

Hicih.com, noms de domaine pour vos sites internet www.hicih.com

Pétition contre la loi pécresse www.psycholyon2contrelaloipecresse.com

Forums ©
 
Distroy Forums Cache ~ Distroy Sessions ~ 
Retrouvez des informations similaires grâce aux moteurs de recherche suivants:
 google google.com yahoo msn aol altavista mozbot biglotron mirago exalead voila lycos seek ask france ask monde france evasion apocalx vigoos doona globly envolk metafrance mamma alltheweb
Reproduction interdite (partielle ou totale) sans autorisation écrite de notre part.
Copyrights Maximus CMS
Projet Maximus SourceForge
Google Groups Maximus
Maximus CMS est présent sur le Wikipedia Français
Maximus OsCommerce est présent sur le Wikipedia Français
Projet Open Source hébergé par www.hebeh.com

rss rss
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license.
Copyright 2005 - 2008 PHP-Maximus CMS.

[ Page générée en 0.4607 sec ] [ (PHP: 88% - SQL: 12%) ] [ Requêtes SQL: 56 ] [ 520 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS