Poprawka 3 dla wersji 1.12.6 |
Autor |
Wiadomość |
chelloPL
Pomógł: 413 razy Posty: 2544
|
Wysłany: 06-08-2009, 22:41 Poprawka 3 dla wersji 1.12.6
|
|
|
W związku z możliwością manipulacji plikami forum przez moduł zarządzania stylami (dostępny w PA), prosimy o jak najszybsze usunięcie poniższego błędu. Luka oznaczona jest jako "ważna", pomimo iż do jej wykorzystania niezbędne jest posiadanie dostępu do modułu zarządzania stylami przez Panel Administratora.
Osoby niezalogowane, zwykli użytkownicy oraz osoby nie posiadające dostępu do styli, nie mogą wykorzystać poniższej luki.
Ze względów bezpieczeństwa zalecamy również profilaktycznie zmianę wszystkich haseł administratorów forum.
Instrukcja aktualizacji (w wersji tekstowej jak również pliku .patch) dostępna jest w załączniku xs_patch.zip
Poprawka dla check_files.php, dostępna jest (również w obu wersjach) w załączniku check_data.zip
Przydatne informacje:
1. Jak posługiwać się plikami .patch
2. jeśli przy używaniu pliku .patch pojawi się błąd zawierający:
należy użyć nowej wersji programu patch.exe, do pobrania tutaj: http://gnuwin32.sourceforge.net/packages/patch.htm [Binaries -> ZIP]
[ Komentarz dodany przez: joli: 18-08-2009, 17:07 ]
UWAGA!
Jeśli nie zamierzasz patchować!
Przypominam, ze wystarczy podmienić 4 pliki i ew. tylko wyedytować check_data.php ręcznie. To 3 minuty roboty.Aby uzyskac informacje w check_files.php o obecności poprawki nr 3 , nalezy nadpisać plik check_files.php na nowy, z najnowszej paczki lub z kompletu plików w załaczniku.
W załączniku komplet plików do podmiany oraz w pliku check_data.txt instrukcja edycji posiadanego pliku check_data.php (pliki.rar)
[ Komentarz dodany przez: arcy: 20-10-2009, 11:16 ]
Informacja w PA o nowej poprawce zniknie, gdy uznamy to za stosowne. Proszę nie zadawać pytań kiedy przestanie się pojawiać i jak ją można usunąć!
pliki.rar
|
Pobierz Plik ściągnięto 4532 raz(y) 35,51 KB |
check_data.zip
|
Pobierz Plik ściągnięto 4090 raz(y) 2,84 KB |
xs_patch.zip
|
Pobierz Plik ściągnięto 3856 raz(y) 3,1 KB |
|
_________________ Zanim napiszesz do mnie na GG/PW, koniecznie przeczytaj zasady.
Sygnaturka to nie tablica z ogłoszeniami! PAMIĘTAJ o tym! Nadużywanie i celowe reklamowanie stron jest ZABRONIONE i karalne!
Gość, a czy Ty nie masz sobie nic do zarzucenia? |
Ostatnio zmieniony przez lui754 17-07-2011, 21:47, w całości zmieniany 11 razy |
|
|
|
|
Gadatliwa Kasia
|
|
|
|
Mazoor
Pomógł: 5 razy Posty: 268
|
Wysłany: 07-08-2009, 01:26
|
|
|
A ja mam problem, bo w w instrukcji check_data.txt nie mam żadnej linijki z instrukcji w mioim check_data.php ;/
Np. zamiast:
$md5_sum['admin/xs_edit.'.$phpEx] = '183d72ec07a0157560120e391d971e5a';
Mam: $md5_sum['admin/xs_edit.'.$phpEx] = 'e1d[...] |
|
|
|
|
chelloPL
Pomógł: 413 razy Posty: 2544
|
Wysłany: 07-08-2009, 07:56
|
|
|
Mazoor napisał/a: | A ja mam problem, bo w w instrukcji check_data.txt nie mam żadnej linijki z instrukcji w mioim check_data.php ;/
Np. zamiast:
$md5_sum['admin/xs_edit.'.$phpEx] = '183d72ec07a0157560120e391d971e5a';
Mam: $md5_sum['admin/xs_edit.'.$phpEx] = 'e1d[...] |
I dobrze. Wszystko zależy od wersji forum jaką masz. W tym przypadku znajdujesz wiersze mające przed znakiem '=' ten sam tekst. A za znakiem '=' masz podaną sumę kontrolną pliku oraz jego rozmiar i one muszą się zgadzać, żeby check_files pokazywał plik na zielono.
Z resztą po co ja to piszę, skoro tak samo jest z każdą aktualizacją forum? |
_________________ Zanim napiszesz do mnie na GG/PW, koniecznie przeczytaj zasady.
Sygnaturka to nie tablica z ogłoszeniami! PAMIĘTAJ o tym! Nadużywanie i celowe reklamowanie stron jest ZABRONIONE i karalne!
Gość, a czy Ty nie masz sobie nic do zarzucenia? |
|
|
|
|
virus191
Posty: 129
|
Wysłany: 07-08-2009, 16:23
|
|
|
Cytat: | Microsoft Windows XP [Wersja 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Virus>c:
C:\Documents and Settings\Virus>cd \Przemo
C:\Przemo>patch -p1 < xs_patch.patch
patching file admin/xs_edit.php
Assertion failed: hunk, file patch-2.5.4/patch.c, line 343
This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's support team for more information.
C:\Przemo> |
robiłem tak jak w istrukcji... |
|
|
|
|
chelloPL
Pomógł: 413 razy Posty: 2544
|
Wysłany: 07-08-2009, 18:48
|
|
|
virus191, pobierz plik stąd: http://gnuwin32.sourceforge.net/packages/patch.htm
Binaries -> ZIP
Wersja, której używasz jest baaardzo stara i ma błędy. Nie raz już to wałkowaliśmy na forum. |
_________________ Zanim napiszesz do mnie na GG/PW, koniecznie przeczytaj zasady.
Sygnaturka to nie tablica z ogłoszeniami! PAMIĘTAJ o tym! Nadużywanie i celowe reklamowanie stron jest ZABRONIONE i karalne!
Gość, a czy Ty nie masz sobie nic do zarzucenia? |
|
|
|
|
virus191
Posty: 129
|
Wysłany: 07-08-2009, 20:32
|
|
|
Cytat: | Microsoft Windows XP [Wersja 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\Documents and Settings\Virus>cd \Przemo
C:\Przemo>patch -p1 < xs_patch.patch
patching file admin/xs_edit.php
Assertion failed: hunk, file ../patch-2.5.9-src/patch.c, line 354
This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's support team for more information.
C:\Przemo> |
to samo... |
|
|
|
|
bartek98
Pomógł: 13 razy Posty: 190
|
Wysłany: 07-08-2009, 21:47
|
|
|
Mam pytanie. Czy to można wgrac tylko patchem ? nie normalnie jak modyfikacje ? |
|
|
|
|
virus191
Posty: 129
|
Wysłany: 07-08-2009, 21:58
|
|
|
Można. Jest przecież w załączniku instrukcja. Ja chcę wgrać jeszcze kilka innych modyfikacji za pomocą patcha ale coś nie chce iść nawet to... |
|
|
|
|
Bucu
Pomógł: 487 razy Posty: 2127
|
Wysłany: 08-08-2009, 06:15
|
|
|
virus191, ja patche swego czasu wrzucalem tortoisem albo winmerge. |
_________________ Zanim napiszesz głupi temat, zapoznaj sie z FAQ
Pisanie / Instalacja Modyfikacji / For / CMS , przenoszenie For / CMS / Baz Danych (odpłatnie) - Osoby zainteresowane Proszę o kontakt GG.
Przez GG Pomagam tylko odpłatnie! |
|
|
|
|
Master93
Pomógł: 21 razy Posty: 744
|
Wysłany: 08-08-2009, 21:58
|
|
|
a jeśli tego nie wykonam, to jestem narażony na hack? |
|
|
|
|
Widmo
Pomógł: 180 razy Posty: 2435
|
Wysłany: 09-08-2009, 03:04
|
|
|
Cytat: | a jeśli tego nie wykonam, to jestem narażony na hack? |
tak... |
_________________ Potrzebujesz pomocy? |
|
|
|
|
chelloPL
Pomógł: 413 razy Posty: 2544
|
Wysłany: 09-08-2009, 08:48
|
|
|
virus191, W takim razie skorzystaj z instrukcji ręcznej. Nie jest to jakaś ogromna aktualizacja (~5 minut).
A jeśli nie chcesz i miałeś wersję >= 1.12.2, to możesz podgrać wszystkie 3 pliki (admin/xs_edit.php, admin/xs_import.php, admin/xs_include_import2.php) z paczki dostępnej na stronie głównej. Od wersji 1.12.2 pliki te się nie zmieniały.
Na razie Twój przypadek jest odosobniony i nie mam pojęcia dlaczego tak się dzieje. |
_________________ Zanim napiszesz do mnie na GG/PW, koniecznie przeczytaj zasady.
Sygnaturka to nie tablica z ogłoszeniami! PAMIĘTAJ o tym! Nadużywanie i celowe reklamowanie stron jest ZABRONIONE i karalne!
Gość, a czy Ty nie masz sobie nic do zarzucenia? |
|
|
|
|
kajtek2008
Posty: 31
|
Wysłany: 10-08-2009, 15:14
|
|
|
czyli tylko te 3 pliki wystarczy podmienić w admin tak? |
|
|
|
|
joli
Yollien +Styler
Pomógł: 2988 razy Posty: 16981
|
Wysłany: 10-08-2009, 19:10
|
|
|
kajtek2008 napisał/a: | czyli tylko te 3 pliki wystarczy podmienić w admin tak? |
nie
Warto tez zrobic poprawki w check_data, zeby nie miec bałaganu. Generalnie wystarczy te pliki podmienic, mozna sobie odpuscic patchowanie, bo chyba nie znam modyfikacji, ktora by ingerowała w te pliki. |
_________________
Walczę z warezami. Więc jak masz forum warezowe, nie proś mnie o pomoc i nie wchodź pod rękę, bo zniszczę.
Nie pisz do mnie na GG i PW,(chyba że proszę) bo nie odpowiem, a Ty dostaniesz bonusik. Masz forum do zadawania pytań!!! Poza forum pomagam TYLKO odpłatnie.
liberte d'expression pour tout le monde... OFICJALNY DOWNLOAD STYLÓW - style ogólnodostępne i na zamówienie - PORTFOLIO JOLI |
|
|
|
|
Gadatliwa Kasia
|
|
|
|
andachiel
Posty: 160
|
Wysłany: 11-08-2009, 08:15
|
|
|
ale skoro nikt z miojego forum nie posiada dostępu do PA to chyba nie musze tego instalować
Jesli zadałem głupie pytanie to przepraszam |
|
|
|
|
|