logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
14 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 109 365 538

  • Nb. de membres 8 695
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - gs annonces

[Résolu] - gs annonces#25985

8Contributeur(s)
developpeurchouettesJireckAnonymecolonelwogB-Magvitruvejpb
3 Modérateur(s)
developpeurjpbJireck
Anonyme Anonymeicon_post
Bonjour à tous,
Je viens d'avoir le même pb!
Création d'une annonce (un texte à la con et en Français) par une personne "invisible"

Impossible de valider, d'invalider ou de supprimer.
J'ai du passer par la BDD pour effacer l'entrée.

Par mesure de sécurité le bloc GS-Annonces est maintenant accessibles qu'aux membres enregistrés de mon site (SSIAP . COM)

developpeur developpeuricon_post
Je vais regarder en partant du principe que c'est le bloc dans ce cas
Anonyme Anonymeicon_post
ce serait bien étonnant
Anonyme Anonymeicon_post
Du nouveau ?
Anonyme Anonymeicon_post
Bonjour,

Malgré l'affichage de bloc que pour les membres mon site est victime d'une nouvelle annonce (pour du xanax) sans aucun nom d'auteur.

Par mesure de sécurité je vais désinstaller le module.

Jireck Jireckicon_post
Bonjour,

Pourrais tu me contacter sur mon mail (jireck AT Gmail com ) ou MI pour voir une solution.

Merci
colonelwog colonelwogicon_post
même problème pour moi ...
B-Mag B-Magicon_post
slt
ben je rejoins le groupe, je viens de recevoir ce mail

catégorie : Divers

texte de l'annonce : VFc1lT ygbsyvdcepjw, [url=http://wwaildanbwie.com/]wwaildanbwie[/url], [link=http://uphiglxahpaw.com/]uphiglxahpaw[/link], http://fmvcdlbbricd.com/
------------------------------------------------
bmag.phpnet.com
------------------------------------------------

comme j'ai viré tt les trace ds les log je peux pas vous en donner plus
Par contre : c'est quoi ce nom de dommaine en bas du mail ?
chouettes chouettesicon_post
Supprimé tous le module GS-annonce de vos site c'est le meilleur conseil que puisse vous donnez. :-P
Jireck Jireckicon_post
Bonjour,

Voila le premier retour depuis qu'on m'a donné des informations (hier à 22H00).

Oui le script laisse passer la soumission d'annonce sans être membre MAIS celle-ci est inséré dans la base avec la colonne "en_ligne" à 0. DONC soumis à validation des admins et non visible par les membres.
Aucunes autres choses ne peuvent être faite.

Donc gênant pour l'admin mais pas pour le reste.

Une solution va vous être proposé dans les Heures / Jours qui viennent

très rapidement

Cordialement
chouettes chouettesicon_post
Merci!



Citation : Jireck 

Bonjour,

Voila le premier retour depuis qu'on m'a donné des informations (hier à 22H00).

Oui le script laisse passer la soumission d'annonce sans être membre MAIS celle-ci est inséré dans la base avec la colonne "en_ligne" à 0. DONC soumis à validation des admins et non visible par les membres.
Aucunes autres choses ne peuvent être faite.

Donc gênant pour l'admin mais pas pour le reste.

Une solution va vous être proposé dans les Heures / Jours qui viennent

très rapidement

Cordialement
 
B-Mag B-Magicon_post
Citation : Jireck 

Bonjour,

Donc gênant pour l'admin mais pas pour le reste.

Une solution va vous être proposé dans les Heures / Jours qui viennent

très rapidement

Cordialement
 


Cool... merci
:=! :=! :=!
Jireck Jireckicon_post
Bonsoir,

Voila la version corrigé "à tester"
http://modules.npds.org/download.php?op=mydown&did=170

Pour les personnes qui ont customisé le module il suffit de prendre le fichier annonce_form.php dans cette archive.

Merci de me faire un retour sur la correction ou si cela est correct.

Un nouvelle version de GS-Annonces incluant de nouvelles fonctionnalités vous sera proposer bientôt.

Merci

Cordialement

Jireck
Jireck Jireckicon_post
Bonjour,

Avez vous toujours des injections ?
Le patch joue son rôle ?

Merci de vos retours
colonelwog colonelwogicon_post
pour l'instant pas de soucis ...à voir sur le long terme
Anonyme Anonymeicon_post
Bonsoir à tous
Je n'ai pas encore réinstallé le module.
Je ferai un retour dés que cela sera fait et en service.

Merci encore :=!
developpeur developpeuricon_post
des nouvelles des différentes installations ?
jpb jpbicon_post
Citation : developpeur 

des nouvelles des différentes installations ? 

l'ancien patch ne solutionnait pas le prob ... c'est fixé maintenant

il faut donc publié un nouveau patch pour la version courante ....
Jireck Jireckicon_post
Citation : jpb 

Citation : developpeur 

des nouvelles des différentes installations ? 

l'ancien patch ne solutionnait pas le prob ... c'est fixé maintenant

il faut donc publié un nouveau patch pour la version courante .... 


Quid de qui va le faire .??
jpb jpbicon_post
toi ;-)