To jest tylko wersja do druku, aby zobaczyć pełną wersję tematu, kliknij TUTAJ
phpBB2 by Przemo
Support forów phpBB2 modified by Przemo

Wersje 1.9 i starsze - UWAGA! Wielka dziura w kazdym phpBB by Przemo i oryginalnym

dawor - 25-03-2004, 23:23

Przemo napisał/a:
Ok, nie ma co to jest zbyt niebezpieczne. Obowiazkowo kazdy niech otworzy plik /includes/bbcode.php i zamieni: $replacements[] = $bbcode_tpl['img'];
na:
$replacements[] = "[IMG]Tymczasowo wylaczone[/IMG]";
I czekamy co panowie z phpBB Group wymysla, ale czuje ze nie bedzie prostej roboty i trzeba bedzie wiele plikow w phpBB zamieniac.


Tak jak napisałem wyżej....jestem bardzo słaby w te klocki...czytam wasze wypowiedzi i nie bardzo wiem o co chodzi...czy jeżeli zrobićem tak jak Przemo to jestem bezpieczny ????? Jeżeli nie to co jeszcze mi grozi jako adminowi forum ??? Prosićbym o odpowiedź .... ewentualnie z jakimi? wskazówkami jak sie zabezpieczyc...

Moze zebrac te wszystkie uwagi w jakąś ca?o??... bo ja zupełnie sie nie ?apie... :sad: :sad: :sad:

_FrEzZ__ - 25-03-2004, 23:54

To jest tymczasowe zabezpieczenie... Na pełne 100% trzeba poczekac az powstanie odpowiednia łata na to :/

EDIT:

Na stronie phpbb2.pl jest juz podobno poprawiona wersja tego błedu http://phpbb.com/phpBB/vi...p?f=14&t=183982

Andrzej.K - 26-03-2004, 07:32

No cóż... będzie trzeba narazie czytac posty z konta zwykłego usera.... a na Admina logować sie tylko aby co? w konfiguracji zmienić...
antik - 26-03-2004, 08:49

chyba się ruszy?o .. wyszła już ver 2.0.8 :mrgreen:
MASS - 26-03-2004, 08:57

Mam forum - Powered by phpBB modified v1.7 by Przemo © 2003 phpBB Group
Czy juz błąd został naprawiony, i co należy zrobic?Bo juz tyle tego napisali wszedzie, ze nie wiem co zmieniac a co nie.
Pozdrawiam

Traviz - 26-03-2004, 09:42

Przemo jeszcze nic nie zdazyl wypuscic tak sadze - przeciez to stalo sie tak szybko... jesli chce sie miec poprawione trzeba zrobic samemu recznie albo skorzystac z uslug Przema...
Andrzej.K - 26-03-2004, 09:53

Powyżej jest link do postu, gdzie jest opis krytycznych poprawek....

Poprawka 4 Przema napewno to uwzględni... a może nawet wiec?j...

the_d - 26-03-2004, 12:50

Tymczasowo zmienilem ta linike co byla podana na samym poczatku. Teraz trzeba poprostu wrocic do tego jak bylo i zamienic?:

Kod:
$text = preg_replace("#[img]((ht|f)tp://)([^<"]*?)[/img]#sie", "'[img:$uid]\1' . str_replace(' ', '%20', '\3') . '[/img:$uid]'", $text);

na:
Kod:
$text = preg_replace("#[img]((ht|f)tp://)([^ ?&="<]*?(.(jpg|jpeg|gif|png)))[/img]#sie", "'[img:$uid]\1' . str_replace(' ', '%20', '\3') . '[/img:$uid]'", $text);

I to wystarcza?

A odnosnie tej wersji 2.0.8. Jak mam starsza to jak sie upgraduje? Poprostu sie wywala cale forum i wrzuca nowe pliki czy wystarczy tylko czesc czy może jest jakis inna opcja?

MASS - 26-03-2004, 13:24

Andrzej.K napisał/a:
Powyżej jest link do postu, gdzie jest opis krytycznych poprawek....

Poprawka 4 Przema napewno to uwzględni... a może nawet wiec?j...


ale ten link wyżej opisuje jak poprawić błąd i to bedzie działac w "Powered by phpBB modified v1.7 by Przemo"
czy tylko w zwykłych phpbb 2.0.7 itp ?
Chodzi mi o to czy juz jest napisali jak poprawic błąd, co trzeba wymienic, zrobic?

luki_xx3 - 26-03-2004, 13:32

przemo możesz mi podac swoje gg ? bo pm tez masz wylaczone a mam pytanie nie nadajace sie na public :D
Ziomal - 26-03-2004, 14:40

Do ludzi zarzadzajacych tym forum!
Jako ze odkryto ta dziure i nie znalaziono na nia jescze sposobu (dobrago) chcialbym sie zworcic do ludzi zazadzajacych tym forum Oto udostepniac informacje ktore ludzie ktorzy sie zajmuja hackingiem lub ala hackienkiem (lamer ktory sie dorawl do sposobu) moga wykozystac te info do zlych celow np przejecia forum oczywiscie admin tego forum może jeszcze sie bronic ale ktos może wiele zamieszac. Tak Wiec moja porpozycja do was jest taka: Zmoderowali byscie ten temat i nie udostepniali takich rzeczy jak scizka dostepu czy szczegolowy opis dzialania tricku (chodzi o CC team).
A teraz do wszystkich:
Moze byscie tak zaprzestali pisac bezsensownych posobow ktorych zescie nie wyprobowali bo tylko robicie mentlik w glowach ludzi czytajacych tego topica. Jesli sie nie znacie to dajce sobie spokuj - chyba ze tak to probujcie. A kazdy niech zrobi tak jak przemo powiedzial: zeby zamienic jedna linijke odpowiedzialna za img w bbcode.php na ta co podal i czekajcie az cos chlopcy z phpbb lub przemo lub ktos inny wymyli zeby img dzialalo i nie bylo niebezpieczenstwa na forum. Tak wiec ludzie pozostaje nam czekac!

Ps. Niektorzy tylko czekaja az ktos wykryje takie bledy jak ten. Zeby sie zabawic namieszac zepsuc wielo dniowa lub miesisczna prace kogos. Tak wiec nie robcie chalasu tylko czekajcie na łatke i sie zabezpieczcie.
A to co sobie pomysli zwykly czlowiek lub hacker: " O to od ktorego fora zaczac .." wiadomo co!

Pozdrawiam!! A i to jest moja tylko sugestia I Wiem ze ja tu nie decyduje! Wy tu decydujecie!

Przemo - 26-03-2004, 14:52

Rada jest prosta, zrobcie to co napisalem, czyli "Tymczasowo wylaczone" i poczekajcie na poprawke4 juz ja testuja moderatorzy.
luki_xx3 - 26-03-2004, 15:02

wiec jak przemo podasz gg ? na prv albo tu prosze
Traviz - 26-03-2004, 15:55

o ile sie nie myle jego numer GG jest na stronie :P
the_d - 26-03-2004, 16:27

No tak wczoraj bylo zeby zmienic na tymczasowo wylaczone ale dzis patrze na: http://www.phpbb2.pl/?m=news&n=75

i pojawilo sie cos nowego. Dlatego sie pytam czy to juz jest rozwiazanie czy co?



Powered by phpBB modified by Przemo © 2003 phpBB Group