Wersje 1.9 i starsze - Problem z downloadem wlasnego zdjecia do profilu
Przemo - 13-03-2004, 01:42
Bolek, popelniles wlasnie przestepstwo i w tymmomencie kazdy może Ci zrobic z forum co bedzie chcial Moze nawet calkowicie skasowac baze i pliki
Wyobraz sobie ze napisze sobie plik w php, ktory po wpisaniu jego adresu wyczysci baze danych - to zaden problem dziecko to potrafi. Wejde sobie do Ciebie na forum, uploaduje sobie niby avatar ktory bedzie mial rozszerzenie .php, potem zobacze sobie w profilu jak sie nazywa i wpisze adres: http://www.franciszkanie....fdgwugefwef.php
Wiadomo to jest tylko teoria, wgraj jakis zwykly plik php zamiast avataru i zobacz czy sie tak da zrobic bo może mu jeszcze cos innego przeszkodzic. Generalnie zawsze sprawdza sie rozszerzenie plikow.
Bolek - 13-03-2004, 10:15
Hmm, dzięki Przemo. To trochę taki kube? z zimn? wod? na głow?. Taki byłem zaaferowany tym, że udało mi się obej?? problem, że w ogle nie zastanawiałem się nad konsekwencjami znalezionego rozwiązania...
Z ciekawości sprawdze jeszcze mozliwość, jak? opisałes, a potem pewnie wróc? do oryginanego pliku.
I dalej będę się głowi? nad rozwiązaniem.
Marta - 20-03-2004, 05:17
Bolek napisał/a: | PANEL KNTROLNY ZDJECIA W TWOIM PROFILU wybieram komende: WYSLIJ ZDJECIE Z TWOJEGO KOMPUTERA, po czym wskazuje wybrany plik. Po chwili pojawia sie informacja: "Rozszerzenie zdjęcia może był tylko: .jpg, .gif lub .png".
|
Ten sam problem pojawił się u mnie zaraz po tym gdy moje forum zostało uaktualnione do wersji Przema 1.8.
Odinstalowaćam więc wersje 1.8 w nadziei, że ten problem zniknie. Nie zniknęł :cry:
Znalazłam odpowiedź na problem avatarów w niemieckim forum: http://www.phpbb2-users.d...ghlight=avatar.
Dosłownie przetłumaczony tekst:" błąd le?y w niew?a?ciwych prawach dla TempDir".
Może ta informacja komuś się przyda. Ja nie wiem o co tu chodzi.
[ Add: 20-03-2004, 07:09 ]
Znalazłam w innym forum informacje, że problem awatarów zostanie rozwiązany, trzeba tylko w?a?ciwie ustali? CHMOD.
Zrobićam tak: wybrażam przez FTP mój katalog phpBB, wybrażam CMOD (UNIX) i zaznaczy?am wszstkie okienka. To samo zrobićam z katalogiem Avatary. Niestety po tym manewrze nie mogęam już wczta? mojego forum :cry: :cry:
Wrócićam więc do pierwotnych ustawień i wybrażam w okienkach dla obu katalogów opcje:
Owner = read, =write, =execute.
Group = read
Other = read
Nie wiem co się dzieje, zamiast forum ukazuje się na ekranie ten meldunek: You don't have permission to access /phpBB2/ on this server.
Jest mi głupio, nie powinnam bra? się za co? o czym nie mam pojęcia....
Bardzo proszę o pomoc.
[ Add: 20-03-2004, 10:21 ]
ciąg dalszy...
uruchomićam forum metodą prymitywną ale skuteczn?. Zmazałam wszystko z serwera i zażadowałam na nowo. Troche wstyd, że tak to mi poszło.
Przepraszam za zawracanie głowy.
Przemo - 20-03-2004, 10:22
co do tempdir to ja porobilem wlasnie rozne katalogi tmp w forum, nalezy im dac prawa do zapisu.
Marta - 20-03-2004, 10:27
hmmm prawa zapisu? chyba będę musiała się podszkoli? bo nie wiem co znaczy
Przemo - 20-03-2004, 10:28
jest to napisane w pliku info.html
Widmo - 20-03-2004, 11:03
Bolek napisał/a: | Hmm, dzięki Przemo. To trochę taki kube? z zimn? wod? na głow?. Taki byłem zaaferowany tym, że udało mi się obej?? problem, że w ogle nie zastanawiałem się nad konsekwencjami znalezionego rozwiązania...
Z ciekawości sprawdze jeszcze mozliwość, jak? opisałes, a potem pewnie wróc? do oryginanego pliku.
I dalej będę się głowi? nad rozwiązaniem. |
myslalem troche na tym, i przeciez jak robisz upload np: hack.php
to skrypt zawsze zmienia jego nazwe, na np: 104f10v124304bgsh.php
wiec jest szansa ze nic nie zrobi bo nie zna nazwy pliku.
ale wystarczy ze napisze posta, kliknie na wlasciwosci obrazka i zoabczy nazwe.
( mam nadzeje ze skrypt jako obrazek sie nie wykona nie ?)
Przemo - 20-03-2004, 12:56
Lepiej nie dawac mozliwosci zeby user mogl zapisac jakikolwiek plik z rozszerzeniem php na serwer.
Widmo - 20-03-2004, 15:50
no jasne.
-=mrock=- - 20-03-2004, 16:55
Zrobilem update 1.7 do 1.8 na moim forum i mam mały problem.
Wszystko prawie wszystko chodzi ok.
Po kliknięciu na "wszystkie emotikony" otwiera sie pop-up, ale w nim zamiast ikonek pojawia sie "Hacking attempt1".
Czy ktoś też ma ten problem? Co to może był?
Przemo - 20-03-2004, 19:34
było.
McBoss - 25-03-2004, 22:43
Bolek - to co trzeba usunac????
[tez juz nie wazne]...
oscar - 31-03-2004, 19:46
Kurcze, niech ktos znajdzie solucje na ten problem i ja tu zamiesci, bo chcialem odpalic forum, ale nie zrobie tego dopuki avatary nie beda dzialaly...
Probowal ktos wrzucac ten plik co sprawdza rozszerzenia z "cywilnej wersji"??
Czekam na pomoc...
Bolek - 31-03-2004, 20:45
Z tego co widze i slysze, to wiele osób boryka się z problemem uploadu wlasnego zdjecia i avatara(u?) aby umiescic je w forum.
Gdyby zdarzalo się to kilku osobom, mogloby to oznaczac jakies bledy w instalacji, ale skoro tyle osob ma ten sam klopot... może jdnak jest jakis bug w kodzień Moze istnieje jakis sposob na obejscie go?
Widzialem gdzies (chyba nawet na tym forum) ze komus pomoglo to, ze na serwerze ponownie zainstalowal php. Niestety, ja nie moge liczyc na taka pomoc ze strony administratora serwera, na ktorym jest forum. Twierdzi ze obsluguje kilka tysiecy klientow i jestem jedyny, ktory zglasza taki problem i ze w takiim razie ze wzgledu na mnie nie bedzie narazal pozostalych kilku tysiecy.
W sumie chyba trzeba przyzna? mu rację...
Moze istnieje jakis sposob, jakies rozwiazanie tego problemu po stronie koduł Wiem wiem, nikt nie ma czasu, a i tak Forum by Przemo jest the best, ale gdyby komus z TYCH KTORZY TO FORUM ZNAJA NA WYLOT w notesie w ktorym maja zanotowane co jest do zrobienia, pojawila sie jakas pusta kartka, to może moglby sie przyjrzec temu problemu nieco bliżej?
Przemo - 01-04-2004, 01:01
To nie jest zaden problem, upload zdjeci jest rozwiazany najlepiej jak sie da. Jest identyczny jak upload avatarow.
|
|
|