Auteur Sujet: Version Du Forum Ipb  (Lu 4279 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne didiou

  • Connaisseur
  • ***
  • Messages: 367
    • Guichen Poker Club
Version Du Forum Ipb
« le: 16 Avril 2003 à 10:38:35 »
La version 1.1.2 du forum est sortie (cf ici !), phpnet.org va t-elle la mettre en place?
Merci  :D  
« Modifié: 16 Avril 2003 à 10:39:43 par didiou »


Hors ligne bodyguard

  • Expert
  • ****
  • Messages: 576
    • http://
Version Du Forum Ipb
« Réponse #1 le: 16 Avril 2003 à 10:58:08 »
Citer
A savoir qu'il ne s'agit que d'une version corrective concernant les problèmes de sécurité potentiels lorsque la configuration de PHP est register_globals à On sur votre serveur.
;)
« Modifié: 16 Avril 2003 à 11:37:26 par bodyguard »

Hors ligne Sasayaki no karasu

  • Dominar en exil
  • VIP
  • *****
  • Messages: 1 157
Version Du Forum Ipb
« Réponse #2 le: 16 Avril 2003 à 11:12:47 »
ça n'a rien a faire dans la FAQ. Déplacé dans projets.
Ni rwa ! Ni rinne ! Ni djeus ! Ni maets ! Fini de s'faire avwar !

Hors ligne Carssou

  • Habitué
  • **
  • Messages: 247
Version Du Forum Ipb
« Réponse #3 le: 16 Avril 2003 à 14:26:52 »
Citer
Citer
A savoir qu'il ne s'agit que d'une version corrective concernant les problèmes de sécurité potentiels lorsque la configuration de PHP est register_globals à On sur votre serveur.
;)
Et elle est à quoi sur phpnet ?

Hors ligne Fab

  • Débutant
  • *
  • Messages: 9
    • http://www.phpglobals.net
Version Du Forum Ipb
« Réponse #4 le: 16 Avril 2003 à 14:34:42 »
Elle est à on sur les serveur. Tu peut y voir à partir des phpinfo (pour le Serveur 1 et pour le Serveur 2)
Fab
----------------------
[PHPGlobals - Register globals = off]

Hors ligne bodyguard

  • Expert
  • ****
  • Messages: 576
    • http://
Version Du Forum Ipb
« Réponse #5 le: 16 Avril 2003 à 14:38:31 »
ON ;)  :(  

Hors ligne Risingson99

  • Connaisseur
  • ***
  • Messages: 418
    • http://www.dabox.tk
Version Du Forum Ipb
« Réponse #6 le: 16 Avril 2003 à 15:23:59 »
C'est surtout une correction de sécu ou pas vraiment une nouvelle version.
Y a toujour la version 1.2 de prévu  ;)  

Hors ligne youp3

  • Débutant
  • *
  • Messages: 24
Version Du Forum Ipb
« Réponse #7 le: 16 Avril 2003 à 15:34:15 »
Justement! C'est une version de secu si le paramètre register_globals est à On!

Or sur phpnet il l'est :(

Il est donc fortement conseillé de faire la mise à jour.

Au passage, pour le paramètre register_globals est à On?
En effet, avec les dernières versions de php il est mis par défaut à off car il pose trop de problèmes au niveau sécurité. Je m'étonne donc de le trouver activé sur phpnet.

Hors ligne Risingson99

  • Connaisseur
  • ***
  • Messages: 418
    • http://www.dabox.tk
Version Du Forum Ipb
« Réponse #8 le: 16 Avril 2003 à 15:37:46 »
Citer
Justement! C'est une version de secu si le paramètre register_globals est à On!

Or sur phpnet il l'est :(

Il est donc fortement conseillé de faire la mise à jour.
J'ai pas dit le contraire  ;)  

Hors ligne Fab

  • Débutant
  • *
  • Messages: 9
    • http://www.phpglobals.net
Version Du Forum Ipb
« Réponse #9 le: 16 Avril 2003 à 15:51:51 »
Citer
Au passage, pour le paramètre register_globals est à On?
En effet, avec les dernières versions de php il est mis par défaut à off car il pose trop de problèmes au niveau sécurité. Je m'étonne donc de le trouver activé sur phpnet.

Ben s'il est mis à off, toutes les variables passé par les formulaires, les urls ou celles qui se trouvent dans des cookies ou sessions ne seront accessible seulement et uniquement par $_POST ou $_GET etc etc... Donc une grande majorité de scrips gnu dispo sur le web ne seront donc pas utilisable sur les serveurs :blink:

Si vous voulez en savoir plus :
http://www.phpglobals.net/article1.php
Fab
----------------------
[PHPGlobals - Register globals = off]

Hors ligne Droopy

  • Expert
  • ****
  • Messages: 698
    • http://www.asso-synapse.org
Version Du Forum Ipb
« Réponse #10 le: 16 Avril 2003 à 16:13:25 »
Hein ?  qu'ouie je ? :huh:
IBF avait une faille de sécurité ?   :P

Mais on nous avais affirmé que c'était impossible, qu'il était sécurisé et quand on en parlais que c'était possible, on nous accusais de désinformation  :rolleyes:
Allez, sans rancunes, j'arrète de charrier les IBF  :lol:

"Vive phpBB, signé le FLP  :ph34r: "

@+
SaUcIsSe HuRlAnTe
 
"On peut rire de tout, mais pas avec tout le monde" P. Desproges
"Et si l'Histoire plaisantait ?" M. Kundera


Hors ligne DarkIce

  • Habitué
  • **
  • Messages: 227
    • http://www.bkdh.org
Version Du Forum Ipb
« Réponse #11 le: 16 Avril 2003 à 20:44:52 »
ptdrrr saucisse ca sent la moquerie là :P

 
Life Is Pain....
-=[BlacK_DeatH]=-

Hors ligne Risingson99

  • Connaisseur
  • ***
  • Messages: 418
    • http://www.dabox.tk
Version Du Forum Ipb
« Réponse #12 le: 16 Avril 2003 à 21:12:32 »
Personne n'as jammais dit ça par contre j'en connais qui télécharge de veille version et qui trouve des faille de sécu  <_<  

Hors ligne youp3

  • Débutant
  • *
  • Messages: 24
Version Du Forum Ipb
« Réponse #13 le: 18 Avril 2003 à 11:25:08 »
Citer
Ben s'il est mis à off, toutes les variables passé par les formulaires, les urls ou celles qui se trouvent dans des cookies ou sessions ne seront accessible seulement et uniquement par $_POST ou $_GET etc etc... Donc une grande majorité de scrips gnu dispo sur le web ne seront donc pas utilisable sur les serveurs :blink:

Si vous voulez en savoir plus :
http://www.phpglobals.net/article1.php
Merci pour le lien Fab, c'est très instructif