mai 05 2007
Supporters 1.3.1: gérez vos partenaires en toute sécurité !
Bonjour tout le monde,
je ne devais pas être bien en état hier au soir quand Patrick ( alias salinator ) insistait sur un fil de discussion ( avec raison ) sur un problème dans Supporters.
La nuit portant certainement réflexion, ce matin je relis son soucis et jete un oeil au code de supporters et c'est avec stupeur que je vois deux belle failles de sécurité, l'une d'elle se portant uniquement sur la base de données mais la seconde terriblement dangereuse permet de prendre la main sur le FTP donc sur les fichiers PHP donc autant dire sur l'intégrité de votre site internet !!!
C'est donc d'une extrême urgence, que j'ai revu dans sa totalité ce module pour le rendre sécurisé, j'en ai même profité pour lui greffer deux trois petites choses sympa :)
La version 1.3.1 est distribuée sous forme de pack évolution puisqu'elle va être mise dans la foulée dans Maximus BS pack complet téléchargeable, et ce dans les meilleurs délais.
Parmi les petits plus de cette nouvelle version de Supporters 1.3.1, vous retrouverez le code anti-spam dans le formulaire de soumission en cas d'ouverture au public de la proposition de supporters, mais et aussi l'impossibilité d'accéder au formulaire sans avoir au préalable consulté au moins une page du site ( anti spam bot sympa ).
Il est d'une extrême importante de mettre à jour votre module, pour ce faire vous devrez :
- renommer votre module actuel
- uploadez la version 1.3.1 de supporters
- restaurer vos images supporter dans le dossier qui va bien
- supprimer l'ancien dossier supporters
Surtout ne conservez aucun fichier autre que les images supporters de ce module, et spécifiquement la page submit.php mais la page go.php est elle aussi attaquable ( enfin c'est la totale ce matin :) )
Le module supporters 1.3.1 a son propre dossier dans le bugmanager si vous trouvez autre chose dedans, dans l'avenir chaque module aura son propre dossier !
Téléchargez dès à présent la dernière version de Supporters 1.3.1
@u suivant ...
Nota: vous remarquerez que Veran nous a fait une superbe image admin pour cette nouvelle mouture:)

Exporter ce billet en PDF
Imprimer ce billet
Recommander ce billet à un ami














Commentaires
Aucun commentaire