Le site des utilisateurs francophones de FluxBB.
Vous n'êtes pas identifié(e).
Pages : 1
Traduction (approximative) du message de Franz :
Je suis heureux d'annoncer enfin la prochaine version de FluxBBB : la version 1.5.11.
Mises à jour des fonctionnalités
Augmenter la longueur minimale du mot de passe
Interdire les liens dans les sujets (en fonction de l'autorisation anti-spam existante)
Autoriser des mots de passe SMTP plus longs
Retourner le code d'état HTTP correct sur les pages d'erreur et de maintenance (pour éviter l'indexation par les moteurs de recherche)
Empêcher les interdictions en double
Profils d'utilisateurs : Utilisez les formats de date et d'heure de l'utilisateur.
Améliorer le message d'erreur pour les recherches très courtes
Veuillez consulter les détails dans le journal des modifications complet. En outre, cette version corrige neuf bogues, dont certains affectent....
Sécurité
Protection adéquate du CSRF pour reconstruire l'index de recherche, se connecter et promouvoir les utilisateurs
Arrêter d'utiliser le générateur de nombres aléatoires non sécurisé sur certaines versions de PHP
Correction de l'échappement insuffisant de la sortie HTML dans les pages d'installation et d'erreur
Cette version a bénéficié des contributions de jasonrohrer, nsuchy et Visman. Je vous remercie !
Je tiens également à remercier TheBritain, Visman, Li de SEC Consult Vulnerability Lab et Omar Kurt de Netsparker pour avoir divulgué de manière respectueuse et responsable les questions de sécurité pertinentes.
Mise à jour du projet
Comme vous le savez, c'est la première version depuis longtemps. J'ai décidé de continuer à donner à FluxBBB l'entretien qu'il mérite. Cependant, j'ai besoin d'aide pour y parvenir. Avant d'annoncer tous mes plans, en gage de bonne volonté et pour regagner un peu de confiance, j'ai l'intention de publier la v1.6 tant attendue dans les prochaines semaines. Cette version nettoiera certains des morceaux poussiéreux sous le capot de FluxBB. En supprimant le support des anciennes versions de PHP et de navigateurs, nous pouvons jeter les bases d'une modernisation en profondeur de la base de code, tout en restant fidèles à l'esprit de FluxBB. Cela signifie que la 1.5.11 est la dernière version à supporter PHP 4 (qui est terriblement dépassée). En outre, la version 1.6 recevra un peu d'amour bien nécessaire dans le domaine du renforcement de la sécurité.
Cela fait, n'hésitez pas à télécharger la nouvelle version sur la page des téléchargements. Si vous mettez à jour un forum existant, vous trouverez des instructions et des ressources sur la page de mise à jour.
Profitez de l'utilisation de FluxBB et restez à l'écoute pour plus de nouvelles sur la v1.6 !
Ce n'est pas parce que l'erreur se propage qu'elle devient vérité. Gandhi
Sont différents : ça et sa - est et ait - à et a - ce et se - mes et mais ou met - été et était - c'est et ces - ce-si et ceci
La vie sans musique est tout simplement une erreur, une fatigue, un exil. Friedrich Nietzsche
Hors ligne
Voici en bref une bonne nouvelle !
Il va falloir se remettre à niveau.
Je regarderai cela ce week-end si je trouve un peut de temps.
Merci à la communauté de fluxbb
Cordialement,
Hors ligne
Bonjour à tous, et je vous présente mes meilleurs vœux pour l'année 2019 !
Je viens de faire une mise à jour de la version 1.5.11 de fluxbb…
J'ai uploadé mes fichiers de mon ftp et fait un dump de ma base avant d'avoir fait la moindre manipulation.
Ensuite, j'ai effectué la mise à jour de celui-ci.
J'ai envoyé via ftp les nouveaux fichiers de la version 1.5.11 sur le serveur.
J'ai actualisé celui-ci, il me demande le mot de passe de la base de donner, et tout se déroule normalement.
Aucune perte, tout est bien en place.
Je me suis dit, je vais faire une reconstruction de l'index…
Voici ce que j'obtiens..
Mauvais HTTP_REFERER. Vous avez été renvoyé(e) vers cette page par une source inconnue ou interdite. Si le problème persiste, assurez-vous que le champ « URL de base » de la page Administration » Options est correctement renseigné et que vous vous rendez sur ces forums en utilisant cette URL. Vous pourrez trouver davantage d'informations dans la documentation de FluxBB.
Je vérifie dans administration, option, l'url est correct.
Je vais dans ma bd o_base_url est correct...
Une autre personne que moi à fait la mise à jour de son forum ?
Une idée du souci ?
Merci d'avance.
Hors ligne
Bonjour,
Le problème se situe dans le fichier admin_maintenance.php et l'appel ligne 29 à la fonction
confirm_referrer('admin_maintenance.php');
qui voit un referer vide.
Pour pouvoir — quand même — reconstruire l'index, on peut temporairement commenter l'appel à la fonction ligne 29 :
//confirm_referrer('admin_maintenance.php');
en attendant de plus ample informations à ce sujet.
Ce n'est pas parce que l'erreur se propage qu'elle devient vérité. Gandhi
Sont différents : ça et sa - est et ait - à et a - ce et se - mes et mais ou met - été et était - c'est et ces - ce-si et ceci
La vie sans musique est tout simplement une erreur, une fatigue, un exil. Friedrich Nietzsche
Hors ligne
Bonjour Otomatic,
Merci pour l'info.
Modification effectuée et la reconstruction de l'index fonctionne.
Cordialement,
Hors ligne
Bonjour,
Selon les navigateurs utilisés, leurs paramètres, les extensions, il peut arriver qu'à partir de la seconde itération des boucles de reconstruction de l'index, la variable prédéfinie PHP $_SERVER['HTTP_REFERER'] n'existe plus.
Voilà ce que dit la documentation PHP à ce sujet :
'HTTP_REFERER'
L'adresse de la page (si elle existe) qui a conduit le client à la page courante. Cette valeur est affectée par le client, et tous les clients ne le font pas. Certains navigateurs permettent même de modifier la valeur de HTTP_REFERER, sous forme de fonctionnalité. En bref, ce n'est pas une valeur de confiance.
Un palliatif à n'utiliser que dans le cas de la reconstruction de l'index est de refabriquer HTTP_REFERER s'il n'existe pas, donc, dans le fichier forum\admin_maintenance.php, remplacer :
if ($action == 'rebuild')
{
confirm_referrer('admin_maintenance.php');
par
if ($action == 'rebuild')
{
if (empty($_SERVER['HTTP_REFERER']))
$_SERVER['HTTP_REFERER'] = $_SERVER['REQUEST_SCHEME'].'://'.$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];
confirm_referrer('admin_maintenance.php');
Ce n'est pas parce que l'erreur se propage qu'elle devient vérité. Gandhi
Sont différents : ça et sa - est et ait - à et a - ce et se - mes et mais ou met - été et était - c'est et ces - ce-si et ceci
La vie sans musique est tout simplement une erreur, une fatigue, un exil. Friedrich Nietzsche
Hors ligne
Bonjour Otomatic,
Merci de l'info les modifications ont été effectué.
Pour les personnes qui désirent ne pas mettre les mains dans le cambouis voici le lien du fichier admin_maintenance.php
ou fluxbb version 1.5.11 avec la version française et les modifications du fichier admin_maintenance.php
Cordialement,
Hors ligne
Comme d'habitude, EXCELLENTE réponse (que j'ai vérifié, ). Du coup, tu devrais la proposer sur le .org (si ce n'est pas déjà le cas).
Bonjour,
Selon les navigateurs utilisés, leurs paramètres, les extensions, il peut arriver qu'à partir de la seconde itération des boucles de reconstruction de l'index, la variable prédéfinie PHP $_SERVER['HTTP_REFERER'] n'existe plus.
Hors ligne
Bonsoir, est-ce que par hasard il y aurait une possibilité de retrouver ces versions ?
Afin de pouvoir mettre à jour nos vieux forums
Salutations
Hors ligne
Hors ligne
Bonsoir.
Merci pour ce forum.
Question un brin décalée.
Personne parmi les codeurs ne sait mettre notre bon vieux fluxbb en php 8.0 ?
Merci
Hors ligne
Bonjour,
Question un brin décalée.
Personne parmi les codeurs ne sait mettre notre bon vieux fluxbb en php 8.0 ?
Chercher toutes les références à la table groups dans le code, et remplacer par `groups` (avec les quote inversées
J'ai eu le pb hier, mon hébergeur à changé de façon impromptue (il nous a prévenu en juin, mais avec un "pas d'inquiétude, on a testé, votre site marche" ), et il m'a fallu un bout de temps pour trouver d'ou sortait le "Unable to fetch guest information"... => passage en mode debug, erreur de syntaxe SQL, et de fil en aiguille...
(ps : sans doute à déplacer dans un forum plus adapté, pour retrouver la réponse plus facilement)
Hors ligne
Peux tu être plus précis car je ne vois pas stp
Hors ligne
Peux tu être plus précis car je ne vois pas stp
Désolé, absence puis je n'avais pas vu la message ensuite.
Voilà ce qu'il faut changer pour être compatible SQL 8 (entre parenthèse le nombre de requêtes à modifier) :
- admin_bans.php (2)
- admin_forum.php (2)
- admin_groups.php (10)
- admin_users.php (9)
- db_update.php (16)
- moderate.php (1)
- profile.php (9)
- userlist.php (2)
- viewtopic.php (1)
- include\cache.php (2)
- include\functions.php (3)
--> remplacer tout les groups par `groups` :
… .$db->prefix.'groups (suivi de AS, WHERE, …) ==> devient ---> .$db->prefix.'`groups`
Hors ligne
Pages : 1