Gestion de Contenu, de Communauté et de groupes de travail collaboratif - Open Source, français, sécurisé, stable et performant

  • MODULES

    Pour étendre les nombreuses fonctionnalités disponibles de base - modules.npds.org est à votre disposition.

    Des modules complémentaires, une communauté de développeurs active, des forums pour vos questions ... NPDS  est aussi une plateforme de développement !
  • STYLES

    Vous cherchez des thèmes graphiques pour votre portail ou votre communauté : styles.npds.org est à votre disposition.

    Des thèmes du plus simple au plus sophistiqué. Des thèmes facilement modifiables et toujours en Open-Source - Laissez simplement parler votre imagination !
  • BIBLES

    La documentation indispensable pour personnaliser et exploiter toute la puissante de NPDS  est à votre disposition sur bible.npds.org.

    Vous pouvez participer à l'effort de documentation - rien de plus simple : contactez un membre de la Team de développement et nous vous ouvrirons un compte sur le Wiki !
Devenir membre    |    Identifiant : Mot de Passe : -
Au delà de la gestion de contenu 'classique', NPDS met en oeuvre un ensemble de fonctions spécifiquement dédiées à la gestion de Communauté et de groupes de travail collaboratif.
Il s'agit d'un Content & Community Management System (CCMS) robuste, sécurisé, complet, performant et parlant vraiment français.

Gérez votre Communauté d'utilisateurs, vos groupes de travail collaboratif, publiez, gérez et organisez votre contenu grâce aux puissants outils disponibles de base.
  • Multi langues (Français, Anglais, Allemand, Espagnol, Chinois)
  • Respect des standards : UTF8, XHTML, CSS, ...
  • Système de blocs avancés
  • Installation et administration complète et centralisée
  • Editeur HTML intégré
  • Gestionnaire de fichier en ligne
  • Gestion des groupes de membres
  • Ecriture collaborative de documents (PAD)
  • Forums évolués
  • Mini-sites (pour les membres et les groupes de travail)
  • Chat temp réel
  • Système de News et de rubriques complet (édition, révision, publication)
  • ...
Gratuit et libre (Open-Source), développé en PHP, NPDS est personnalisable grâce à de nombreux thèmes et modules et ne requiert que quelques compétences de base.
NPDS Workplace - groupe de travail collaboratif
 NPDS WorkSpace - tous l'univers du travail collaboratif.
Modéré par : developpeur jpb Jireck 
Index du Forum » » Sécurité » » Piratage dans le forum  
7 pages [ 1 | 2 | 3 | 4 | 5 | 6 | 7 ]
AuteurPiratage dans le forum
aidadomicil
3011       

aidadomicil
  Posté : 27-09-2007 18:56

bjr, j'ai testé pour les mêmes raisons que Arenan, l'ajout de l'Uid=0, aucun effet, le spam passe tjrs.

Message édité par : aidadomicil / 27-09-2007 18:56


  Profil  www  Citation   
Jireck
8422       

Jireck
  Posté : 27-09-2007 18:56

j'ai vu ca !!!!
mais j'ai hesité a le dire ... j'etais pas sur !!

Je suis trop fort et trop nul en meme temps

  Profil  Citation   
aidadomicil
3011       

aidadomicil
  Posté : 27-09-2007 20:52

j'ai supprimé l'uid=0 et fait la modif préconisée par Dev dans le fichier function.php.
Ce n'est pas qu'il y ait beaucoup de spam (1/semaine) mais ça la fiche mal, ça tombe pile dans le premier forum et je vous passe le contenu ... quoique il y ait pas mal de lectures ...
A suivre

  Profil  www  Citation   
Anonyme
19853  

Anonyme
  Posté : 27-09-2007 21:52

Même chose pour moi, fichier et table modifiés
Merci à Dev

  Citation   
killing
1140       

killing
  Posté : 28-09-2007 08:36



Bonjour,
Cela ne va pas servir mais à solutionner le pb mais... serait il possible de connaitre le nom de l'hébergeur de chacun de ceux qui ont eu un pb ?

Merci

  Profil  Citation   
aidadomicil
3011       

aidadomicil
  Posté : 28-09-2007 10:28

bjr, Pascalex Web services pour moi

  Profil  www  Citation   
leclub666
433      
 

leclub666
  Posté : 28-09-2007 10:33

Version 6.10 de NPDS hébergée chez Infomaniak, pollution dans les forums (publication anonyme interdite) comme les copains, un user fantôme parvient à poster quand même...

  Profil  www  Citation   
killing
1140       

killing
  Posté : 28-09-2007 10:35


je pose la question car en plus d'une eventuelle "faille" qu'il pourrait y avoir sur le portail, je me demande si il n'y a pas un problème de sécurité (script non bloqué) chez les hébergeurs concernés.

je dis cela car je teste parfois (sur mon site) des programmes de hacks et de scan
.
J'observe que de nombreux scripts ne sont pas autorisés chez mon hébergeur (infomaniak) ce qui permet une plus grande sécurité.


  Profil  Citation   
boul
36    

boul
  Posté : 28-09-2007 11:59

Pour moi c'est PHPNET

  Profil  Citation   
lopez
1123       
 

lopez
  Posté : 28-09-2007 12:12

Citation : leclub666 

Version 6.10 de NPDS hébergée chez Infomaniak, pollution dans les forums (publication anonyme interdite) comme les copains, un user fantôme parvient à poster quand même... 

même en ayant appliqué les modifs suggérées par dev?


  Profil  www  Citation   
leclub666
433      
 

leclub666
  Posté : 01-10-2007 10:03

De quelles modifs parles tu ? Car dans ce post je ne vois pas de préconisations spéciales ...
J'ai peut être loupé le bon ?

  Profil  www  Citation   
Anonyme
19853  

Anonyme
  Posté : 01-10-2007 11:37

la (en fait les) fonctions en cause sont je pense dans le fichier functions.php :

- function get_userdata_from_id($userid)
- function get_userdata($username)

En fait il faut simplement remplacer les 4 lignes

$userdata = array("error" => "1");

par

forumerror('0016');

Merci par avance de vos tests / Dev en anonyme

  Citation   
leclub666
433      
 

leclub666
  Posté : 01-10-2007 15:41

Voilà ce que j'ai dans ces 2 fonctions, il y a un peu plus de 4 lignes ...

--------------------------------------------------------
function get_userdata_from_id($userid) {
$sql1 = "SELECT * FROM users WHERE uid='$userid'";
$sql2 = "SELECT * FROM users_status WHERE uid='$userid'";
if (!$result = mysql_query($sql1)) {
$userdata = array("error" => "1");
return ($userdata);
}
if (!$myrow = mysql_fetch_array($result)) {
$userdata = array("error" => "1");
return ($userdata);
}
$myrow=array_merge($myrow,mysql_fetch_array(mysql_query($sql2)));
return($myrow);
}

function get_userdata($username) {
$sql = "SELECT * FROM users WHERE uname = '$username'";
if (!$result = mysql_query($sql))
$userdata = array("error" => "1");
if (!$myrow = mysql_fetch_array($result))
$userdata = array("error" => "1");
return($myrow);
}
--------------------------------------------------------
Peux tu être plus précis Arenan, où exactement intégrer les modifs ?
Merci

  Profil  www  Citation   
Anonyme
19853  

Anonyme
  Posté : 01-10-2007 15:53

En fait il faut simplement remplacer les 4 lignes

$userdata = array("error" => "1");

par

forumerror('0016');

Tu fais recherche et remplace dans le script, 4 lignes identiques à remplacer...par...

  Citation   
leclub666
433      
 

leclub666
  Posté : 01-10-2007 16:20

Pigé, je fais les modifs et je vous fais un retour dès que possible !
Merci

  Profil  www  Citation   
Aller à la page : [ 1 | 2 | 3 | 4 | 5 | 6 | 7 ]
  
Sauter à :

Temps : 0.0163 seconde(s)