Les archives de FluxBB.fr
Vous n'êtes pas identifié(e).
Mis à jour le 20 Novembre.
Bonjour,
Voici une courte annonce de la version 1.2.16.
Elle corrige 2 failles de sécurités et le comptage des posts/topics dans le forum pour inclure les sujets redirigés.
Seuls 2 scripts sont affectés et une mise à jour de profile.php (2 lignes) et include/functions.php (quelques lignes).
Cette faille est relativement SEVERE, nous vous recommandons donc de procéder à la mise à jour dès que possible.
Donc :
1) La version française est disponible sur le svn, l'archive arrive bientôt.
Edit : PunBB 1.2.16 entièrement en français est désormais disponible en téléchargement (cf. bloc annonce). 
http://www.punbb.fr/telecharger/punbb_1-2-16_fr.zip
http://www.punbb.fr/telecharger/punbb_1-2-16_fr.rar
2) Vous pouvez effectuer les mises à jour en téléchargeant la version officielle. La version packagée est maintenant correcte.
Pour ceux qui auraient appliqué la méthode de mise à jour précédente, il faut simplement remplacé la ligne :
$destination_url = str_replace(array("\r", "\n", '%0a', '%0d', ';data:'), '', $destination_url);Par :
$destination_url = preg_replace('/([\r\n])|(%0[ad])|(;[\s]*data[\s]*:)/i', '', $destination_url);3) Un hdiff pour parer au plus pressé. 
Edit du 20 Novembre : PunBB 1.2.16 entièrement en français est désormais disponible en téléchargement (cf. bloc annonce). 
http://www.punbb.fr/telecharger/punbb_1-2-16_fr.zip
http://www.punbb.fr/telecharger/punbb_1-2-16_fr.rar
Dernière modification par MT (20-11-2007 00:33:01)
http://www.foxmask.info
HaveFnuBB! le seul forum produit avec le framework PHP5 Jelix
(dé)pot de miel
Membre de la CoreTeam Jelix
Hors ligne
Clairement une mini mise à jour.
Trente seconde pour la faire !
(s) MT
ex-Apupv
:faq: :recherche:
Gra.
Hors ligne
Trente secondes pour la faire !
J'ai mis un petit peu plus de temps - disons cinq minutes - en tenant compte des modifications de la base de données et du fichier cache_config.php pour le numéro de version. 
Ce n'est pas parce que l'erreur se propage qu'elle devient vérité. Gandhi
Sont différents : ça et sa - est et ait - à et a - ce et se - mes et mais ou met - été et était - c'est et ces - ce-si et ceci
La vie sans musique est tout simplement une erreur, une fatigue, un exil. Friedrich Nietzsche
Hors ligne
Toujours pas de 1.3 en vue :s
Hors ligne
MT a écrit :Trente secondes pour la faire !
J'ai mis un petit peu plus de temps - disons cinq minutes - en tenant compte des modifications de la base de données et du fichier cache_config.php pour le numéro de version.
Il faut le mettre à jour dans la base de données, car tu seras à l'ancienne version lors d'une prochaine mise à jour.
Avant de poser une question, avez-vous consulté la FAQ ou fait une recherche ?
Pas de support si pas d'adresse de forum !
Hors ligne
Ça fait plaisirs de devoir modifier quelques source; Enfin, d'avoir des "nouvelles" !
M@x.
...
Hors ligne
Petite modification du premier post.
(s) MT
ex-Apupv
:faq: :recherche:
Gra.
Hors ligne
Merci pour cette information et pour le hdiff 
Hors ligne
MT a écrit :Trente secondes pour la faire !
J'ai mis un petit peu plus de temps - disons cinq minutes -
Ouais, happy you..
Mais pour ceux qui ont fait (des | trop de) modifs, cette "simple" maj peut prendre beaucoup plus de temps (si vous avez l'url_rewriting, en particulier..).
Hors ligne
PunBB 1.2.16 entièrement en français est désormais disponible en téléchargement (cf. annonce). 
Avant de poser une question, avez-vous consulté la FAQ ou fait une recherche ?
Pas de support si pas d'adresse de forum !
Hors ligne
Aïe, je suis encore à la 1.2.14 (ça me faisait ch*** de réinstaller tous mes mods pour une MAJ qui ne corrigeait pas une faille critique...)
Maintenant, je vais me taper des heures de MAJ (et oui, je n'ai pas qu'une install de PunBB)
Heureusement, j'ai touvé ça pour m'aider...
Hors ligne
Yeah ! merci pour le hdiff !
kendo-iaido.fr
Hors ligne
Aïe, je suis encore à la 1.2.14 (ça me faisait ch*** de réinstaller tous mes mods pour une MAJ qui ne corrigeait pas une faille critique...)
Maintenant, je vais me taper des heures de MAJ (et oui, je n'ai pas qu'une install de PunBB)
Heureusement, j'ai touvé ça pour m'aider...
Bon courage !
M@x.
...
Hors ligne
[b]3) Un hdiff pour parer au plus pressé.
C'est à dire ? Que ça n'intègre pas toutes les mises à jour ?
Hors ligne
Si, mais la formule date d'avant la mise à disposition de la 1.2.16 en fr.
(s) MT
ex-Apupv
:faq: :recherche:
Gra.
Hors ligne
Si je ne fais qu'appliquer le hdiff, je suis donc à jour ?
Hors ligne
Après mise à jour, j'ai un message d'erreur :
An error was encountered
Error: Unable to update last_post/last_post_id/last_poster.Hors ligne
Voici la ligne en question.
374: $db->query('UPDATE '.$db->prefix.'forums SET num_topics=0, num_posts=0, last_post=NULL, last_post_id=NULL, last_poster=NULL WHERE id='.$forum_id) or error('Unable to update last_post/last_post_id/last_poster', __FILE__, __LINE__, $db->error());Tu as installé des mods ?
...
Hors ligne
tu as installé des mods ?
Oui, une dizaine.
Hors ligne
C'est réglé, c'est moi qui ai merdé au niveau du copier/coller. désolé.
Hors ligne
Si je ne fais qu'appliquer le hdiff, je suis donc à jour ?
Il faut aussi modifier le numéro de version dans la base de donnée... (et supprimer le cache config dans le répertoire [c]cache[/c], pour que ça soit pris en compte)
=> Plugins | Modifications | Liens utiles <=
.._ -Pandark- _..
Serial Dreamer
Hors ligne
Je suis sous punBB 1.2.15 et je viens de tout installer.
Mais j'ai aussi installer pas mal de mods et je voulais savoir si la modif avec le hdiff suffisait pour passé en 1.2.16 sans avoir à tout réinstaller car j'aurais vraiment les boules...?
3) Un hdiff pour parer au plus pressé. wink
Merci.
Hors ligne
oui c'est a ca que sert le hdiff.
Hors ligne
Oui, c'est exactement à ça que serve les hdiffs : mettre à jour sans perdre ses modifications.
Bon, après y a la doc qui est toujours utile hein.
(s) MT
ex-Apupv
:faq: :recherche:
Gra.
Hors ligne
Ouais, happy you..
Mais pour ceux qui ont fait (des | trop de) modifs, cette "simple" maj peut prendre beaucoup plus de temps (si vous avez l'url_rewriting, en particulier..).
Ah bon, j'ai l'url rewriting, j'ai fait la mise à jour en local pour l'instant, et j'ai pas vu de probleme. Avant de mettre en ligne, peut tu me dire pourquoi l'installation peut prendre du temps avec url rewriting? De peur d'avoir oublier quelque chose.
Hors ligne