logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
34 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 402 151

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - gs annonces

[Résolu] - gs annonces#25985

8Contributeur(s)
developpeurchouettesJireckAnonymecolonelwogB-Magvitruvejpb
3 Modérateur(s)
developpeurjpbJireck
chouettes chouettesicon_post
il y a une faille de sécurité dans le module....
http://www.chouettes.com/telechargements/PR1.png
Anonyme Anonymeicon_post
injection c'est fâcheux...
Jireck Jireckicon_post
Citation : chouettes 

il y a une faille de sécurité dans le module....
http://www.chouettes.com/telechargements/PR1.png
 

Comment tu détermine que c'est une faille de sécurité?
Ton image montre juste un enregistrement.
chouettes chouettesicon_post
Comment être dans la base de donnees sans être inscrit sur le site???? :paf


Citation : Jireck 

Citation : chouettes 

il y a une faille de sécurité dans le module....
http://www.chouettes.com/telechargements/PR1.png
 

Comment tu détermine que c'est une faille de sécurité?
Ton image montre juste un enregistrement.
 
Jireck Jireckicon_post
Bonjour Chouettes

Merci de ce retour.

Plus simple et plus compréhensible serait de donner la version du module, la version du core npds, ainsi que toutes les informations qui te semble pertinente afin de comprendre la nature du problème.

cordialement
developpeur developpeuricon_post
Citation : Jireck 

Bonjour Chouettes

Merci de ce retour.

Plus simple et plus compréhensible serait de donner la version du module, la version du core npds, ainsi que toutes les informations qui te semble pertinente afin de comprendre la nature du problème.

cordialement 


Effectivement nécessaire pour une bonne prise en compte
chouettes chouettesicon_post
gs annonces Version 2.3 rev 13 version beta 10
chouettes chouettesicon_post
Citation : chouettes 

gs annonces Version 2.3 rev 13 version beta 10, pour l'injection dans la base de données 
Anonyme Anonymeicon_post
Dernière version de tout et injection, cela craint
developpeur developpeuricon_post
Chouette : Les annonces sont modérées à priori - donc même s'il y a une injection (ce dont je ne suis pas certains) - elle donne pas lieu à une publication directe sur Internet.

Donc pour l'instant cela ne crains pas grand chose 8-) ... n'en déplaise à notre anonyme (si si)

Pour aller plus loin il nous faudrait : la log apache complète de ton site et la log de sécurité de NPDS. voilu voilu
Anonyme Anonymeicon_post
Injection dans la base, c'est pas grave car ce n'est pas en ligne...
Cette remarque est un peu légère...
Il n'y a pas de conséquence autre que de faire du ménage, ok, mais ce n'est pas très rassurant... :#
developpeur developpeuricon_post
Un anonyme ICELANDAIS qui utilise NPDS : Inscrit toi franchement

Ou alors ...
chouettes chouettesicon_post
Nouvelle injection dans chouettes.com par l intermédiaire du module gs annonces :-|
Jireck Jireckicon_post
Citation : developpeur 

Pour aller plus loin il nous faudrait : la log apache complète de ton site et la log de sécurité de NPDS. voilu voilu 
developpeur developpeuricon_post
J'ai demandé tous cela à Chouette
developpeur developpeuricon_post
Chouette - je n'ai aucune information ?
chouettes chouettesicon_post
J'attends encore un peu j'ai changer tous les codes sur le site et mots de passe
developpeur developpeuricon_post
c'est pas la bonne solution / s'il y a une injection ... faut comprendre comment (et surtout par quoi) / Ensuite je pourrais te dire que cela viens (ou pas) de GS-annonce

Bon la prochaine fois donc
Anonyme Anonymeicon_post
up
developpeur developpeuricon_post
Le travail est en cours mais je ne suis toujours pas convaincu que cela 'passe' par GS-Annonce

A suivre donc