logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
29 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 108 396 907

  • Nb. de membres 8 693
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» Pathc de Sécurité pour Evolution et REvolution

Nouveau sujet
 Pathc de Sécurité pour Evolution et REvolution#24851Répondre

6Contributeur(s)
developpeurB-MagkamilafreudwebsurferPhilGuen
3 Modérateur(s)
developpeurjpbJireck
developpeur developpeuricon_post
Un Patch de sécurité ==> compatible Evolution et REvolution car les autres versions de NPDS ne sont pas touchées.

Il s'agit d'une erreur que j'ai fait dans Evolution et qui se retrouve dans REvolution. Cette erreur touche le mécanisme de "sanitarisation" des URLs. Ce patch est donc important et ne comporte que 2 fichiers.

http://www.npds.org/download.php?op=mydown&did=174

Merci de vos tests avant que je ne l'officialise

Message édité par : developpeur / 12-05-2010 13:55

B-Mag B-Magicon_post
salut

Mise à jour effectué sur les deux sites test suivant

Révolution : Révolution test

Evolution: Révolution Test

Que faut il faire pour tester si la securité est OK ?

Message édité par : B-Mag / 10-05-2010 08:55

kamila kamilaicon_post
Bonjour

Mise a jour éffectué
Citation : B-Mag 
Que faut il faire pour tester si la securité est OK ?

:-? Ben, autant donner les clefs de la faille :-P

@+
B-Mag B-Magicon_post
lol, oui bien sur, je me suis mal exprimé.

pouvez vous tester sur ces deux sites si c'est OK, c'est des sites de test donc autant les malmener.
developpeur developpeuricon_post
C'est OK 8-)
B-Mag B-Magicon_post
salut

Un lien quelconque avec ce post ?

http://www.npds.org/viewtopic.php?topic=24853&forum=9
freud freudicon_post
Salut,

Déjà merci pour le patch.
En comparant le patch au fichier url_protect.php initial on y voit qu'il n'y a que des termes en moins. Auriez-vous quelques infos à nous communiquer à ce sujet ?
Ceux qui sont supprimés ne présentent plus de risques ?

Merci
Fred


Message édité par : freud / 17-05-2010 11:25

developpeur developpeuricon_post
Effectivement - il s'agissait de piéger un Ver particulier : SANTY ... en 2004 / Je considère donc que cela n'a plus lieu d'être / j'ai laisser le minimum quand même ... on ne sais jamais
freud freudicon_post
Très bien merci :=!
websurfer websurfericon_post
Bonjour,
pouvez-vous m'indiquer où mettre le fichier url_protect.php,
Pour grab_globals.php il faut le mettre à la racine, mais pour le premier, je sèche un peu...
Merci d'avance :-?
PhilGuen PhilGuenicon_post
Dans modules/!include!.

L'archive tient compte des chemins donc en dés-archivant tu ne devrais pas avoir de pb.
websurfer websurfericon_post
Merci pour la réponse. :=!