Opened by: lui 27-08-2010, 15:36 |
Jakie znacie błędy w wersji 1.12.6p3 |
| Author |
Message |
Przemo


Helped: 205 times Posts: 2990 Location: PL/Kraków

|
Posted: 20-01-2010, 16:05 Jakie znacie błędy w wersji 1.12.6p3
Forum address: http://www.przemo.org/phpBB2 |
|
|
Niebawem pojawi się wersja 1.12.7, której głównym zadaniem będzie wyeliminowanie kilku luk bezpieczeństwa.
Dodatkowo jeżeli już wychodzi nowa wersja to zostaną poprawione zgłoszone błędy.
Mamy do wszystkich prośbę: Jeżeli ktoś z Was zna jakieś błędy, które nie są wymienione w liście poniżej proszę o informacje.
Dotyczy to tylko ewidentnych błędów, nie zgłaszajcie tutaj swoich problemów z forum, które na 100% nie są winą skryptu.
Głównie mam na myśli błędy krytyczne w panelu administracyjnym, możliwość wgrywania "lewych" plików przez admina
Proszę tutaj nie pisać żadnych pytań kiedy będzie nowa wersja, co w niej będzie itd. Załóżcie osobne tematy.
Napiszę tylko, że będzie ona niebawem i będzie zawierać ręczną instrukcję aktualizacji.
Lista luk i błędów (niektóre z tych błędów są już usunięte w ostatnich poprawkach):
- zmana kodowania hasel w bazie danych aby nie dało się rozkodować co jest ostatnio plagą (rainbow tables)
- sztywna blokada w plikach mozliwosci wgrywania przez admina plikow .php i podobnych
- skaner shelli i wirusów
- XSS w seeker.php i modzie urodzinowym, downloadzie
- topic_spy.php mod ktory nie jest modem dzialu moze widziec tytul niezakceptowanego tematu
- niewyswietlania koloru pomogl po przeniesieniu tematu
- niewyswietlanie wylaczonego podpisu w PW
- blokada kasowania zalacznikow htm, php, .htaccess
- usuniecie tekstu w [mod] w wersji do druku
- paginacja podczas scalania tematów
- nowa wersja komunikacji GG, prawdopodobnie numer wersji bedzie automatycznie aktualizowany ode mnie z serwera
Oraz wiele innych, lista niebawem będzie zaktualizowana |
_________________ if ( time() == $ ) { $ = 0; } |
| Last edited by lui on 27-08-2010, 15:36; edited 12 times in total |
|
|
|
 |
#maminowiec
Helped: 139 times Posts: 585
|
Posted: 20-01-2010, 16:09
Forum address: http://igolebie.pl | http://rasowegolebie.pl |
|
|
- Import stylów
ale to
| Quote: | | - sztywna blokada w plikach mozliwosci wgrywania przez admina plikow .php i podobnych |
powinno to załatać |
|
|
|
 |
#Bucu
PHP <3

Helped: 419 times Posts: 1930 Location: Kielce
|
Posted: 20-01-2010, 16:26
Forum address: Nie potrzebuję pomocy - Sam pomagam ;) |
|
|
Z błędów raczej nie znam nic oprocz tego co wymieniles, albo nie moge skojarzyc na ten moment. Ale dwie nowe funkcjonalnopsi by się przydaly:
Do dbloadera przydałoby się dodac mozliwosci wlaczania / wylaczania gzip.
Wyłączanie taga you poprzez PA.
No i ewentualna recaptcha w standardzie zamiast tego potwierdzenia ktore jest teraz (raczej recaptcha ma wieksza skutecznosc) |
_________________ Zanim napiszesz głupi temat, zapoznaj sie z FAQ
Pisanie / Instalacja Modyfikacji / For / CMS , przenoszenie For / CMS / Baz Danych (odpłatnie) - Osoby zainteresowane Proszę o kontakt GG.
Przez GG Pomagam tylko odpłatnie! |
|
|
|
 |
nicon
tod meam

Helped: 352 times Posts: 2142 Location: Konstantynów Ł.
|
Posted: 20-01-2010, 18:06
Forum address: http://nicon.fail.pl |
|
|
Nigdy nie miałem pewności i czasu do sprawdzenia przyczyny tego typu błędów... Teraz też nie mam.
Tak czy siak, często przy robieniu backupu via kopia zapasowa@PA pojawiają się podwójne wpisy dla kluczy - co nie występuje przy robieniu backupów via PMA. Bardzo denerwujący błąd. |
_________________ Pozdrawiam, Piotr `nicon` Kowalczyk.
Pomoc poza forum tylko odpłatna.
DBA - jak sama nazwa wskazuje - jest to osoba, która dba o bazy danych. |
|
|
|
 |
@koziolek
nie matołek


Helped: 625 times Posts: 1929 Location: Kraków
|
|
|
|
 |
#MaTeK_
;)

Helped: 233 times Posts: 1390 Location: Kętrzyn/Gdańsk
|
Posted: 21-01-2010, 09:14
Forum address: http://www.mojair.pl |
|
|
| Dodaj teżdo user_agent przeglądarke Google Chrome |
_________________ Mistrz Konwersji
Konwertuję fora z każdego skryptu forum do phpBB i na odwrót |
|
|
|
 |
vtec
Helped: 2 times Posts: 26
|
|
|
|
 |
pazmat
Helped: 2 times Posts: 9
|
Posted: 21-01-2010, 16:01
Forum address: 127.0.0.1/przemo |
|
|
Przydała by się poprawa pliku admin_faq_editor.php w którym to możemy wgrać sobie shella . |
|
|
|
 |
~Polaczek
FL 4ever


Helped: 236 times Posts: 2027

|
Posted: 21-01-2010, 17:25
Forum address: localhost |
|
|
| pazmat, ale to chyba jak ma się auth administratora? |
_________________ Nie pomagam na PW. Jednak PW jest dobre np. gdy chcesz zaproponować modyfikację do wykonania.
Wszystkie modyfikacje wstrzymane dla tych dwóch: Forum Repair Mechanism [10%] jQuery ACP Tabs [0%]
Czyżby przeszła moda na warezy?... |
|
|
|
 |
pazmat
Helped: 2 times Posts: 9
|
Posted: 21-01-2010, 17:28
Forum address: 127.0.0.1/przemo |
|
|
| Polaczek wrote: | | pazmat, ale to chyba jak ma się auth administratora? |
no raczej |
|
|
|
 |
Blant
Helped: 1 Posts: 106
|
Posted: 21-01-2010, 18:48
Forum address: www.forum.rkm.rybnik.pl |
|
|
Na niektórych hostingach wysypują się co jakiś czas linijki. Np:
| Code: | Warning: include(./cache/board_config.php) [function.include]: failed to open stream: No such file or directory in /home/virtual/rkm5/www/common.php on line 259
Warning: include(./cache/board_config.php) [function.include]: failed to open stream: No such file or directory in /home/virtual/rkm5/www/common.php on line 259
Warning: include() [function.include]: Failed opening './cache/board_config.php' for inclusion (include_path='.:/usr/share/php:/usr/share/pear') in /home/virtual/rkm5/www/common.php on line 259
Warning: Cannot modify header information - headers already sent by (output started at /home/virtual/rkm5/www/common.php:259) in /home/virtual/rkm5/www/includes/sessions.php on line 546
Warning: Cannot modify header information - headers already sent by (output started at /home/virtual/rkm5/www/common.php:259) in /home/virtual/rkm5/www/includes/sessions.php on line 547
Warning: Cannot modify header information - headers already sent by (output started at /home/virtual/rkm5/www/common.php:259) in /home/virtual/rkm5/www/includes/functions.php on line 1737 |
Jeszcze czasem do tego wyskakuje linijka z cookies.
| Code: | | Warning ! cookie path is empty! Check in in the Admin Control Panel or set it in the PhpMyAdmin table: prefix_config - cookie_path row |
Problem poruszany ta tym forum wiele razy, nigdy nie rozwiązany. Z tego co można wywnioskować czytając wszystkie posty na ten temat, coś skryptowi nie pasuje w niektórych hostingach. Co? Nie wiadomo.
Z pierdółek, po najechaniu na nazwę aktywnego użytkownika i pojawieniu się dymka, gdy klikniemy w jego profil, przesuniemy myszką i damy wstecz, dymek cały czas trzyma się kursora (tylko Firefox), to samo w przypadku dymków w tematach - tam również dzieje się tak w Operze.
Zapomniałbym, na stronie ostrzeżeń nie pokazuje faktycznej daty ostatniej wizyty użytkownika. |
| Last edited by Blant on 22-01-2010, 03:55; edited 4 times in total |
|
|
|
 |
tosiek
polski znak

Helped: 109 times Posts: 1410 Location: inąd
|
|
|
|
 |
Przemo


Helped: 205 times Posts: 2990 Location: PL/Kraków

|
Posted: 22-01-2010, 00:48
Forum address: http://www.przemo.org/phpBB2 |
|
|
| Dzieki, dzieki, wszystko sobie spisujemy. Prosimy o jeszcze. Nowa wersja za jakies 2 tygodnie? |
_________________ if ( time() == $ ) { $ = 0; } |
|
|
|
 |
~Polaczek
FL 4ever


Helped: 236 times Posts: 2027

|
Posted: 22-01-2010, 00:48
Forum address: localhost |
|
|
Czasami rozwalają się statystyki dzienne w Panelu Administracyjnym |
_________________ Nie pomagam na PW. Jednak PW jest dobre np. gdy chcesz zaproponować modyfikację do wykonania.
Wszystkie modyfikacje wstrzymane dla tych dwóch: Forum Repair Mechanism [10%] jQuery ACP Tabs [0%]
Czyżby przeszła moda na warezy?... |
|
|
|
 |
#Bucu
PHP <3

Helped: 419 times Posts: 1930 Location: Kielce
|
Posted: 22-01-2010, 00:54
Forum address: Nie potrzebuję pomocy - Sam pomagam ;) |
|
|
| Przemo wrote: | | Nowa wersja za jakies 2 tygodnie? |
Dosc szybko, nastepnym razem Przemo nie deklaruj za ile bo sie nie wyrobisz i bedzie placz i spam ;P
Ja dzis dostalem pare pomyslow jeszcze na gg od zleceniodawcow, troche takze swoich - ale to juz kwestie mocno dyskusyjne:
Highshlide (ew Lightbox), Advanced IP Tracking.
+ Ode mnie:
- backup na email
- Attach Download Count foreach User
+ Do tego osobna zakladka w panelu adm sprawdzajaca czy funkcja mail jest wlaczona (albo dodanie tego do CF) i Zajrzenie w kod dotyczacy maili - nadal wielu userow ma z tym problemy, np na netlook bodajze w ogole nie dzialalo u paru osob. |
_________________ Zanim napiszesz głupi temat, zapoznaj sie z FAQ
Pisanie / Instalacja Modyfikacji / For / CMS , przenoszenie For / CMS / Baz Danych (odpłatnie) - Osoby zainteresowane Proszę o kontakt GG.
Przez GG Pomagam tylko odpłatnie! |
|
|
|
 |
|
|