|
Voir le sujet précédent :: Voir le sujet suivant
|
| Auteur |
Message |
| |
|
Ohax WRInaute accro

Inscrit le: 05 Juil 2004 Messages: 6326 Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)
|
Posté le : Sam Mai 07, 2005 21:05 Sujet du message: The release of phpBB 2.0.15 |
|
|
Hi everyone,
phpBB Group announces the release of phpBB 2.0.15, the "summer needs to be hot" release. This release addresses some bugfixes and addressing some security issues, one being serious. With this release the admin re-authentication security feature from phpBB Olympus has been backported to the 2.0.x branch too.
In includes/bbcode.php
Find:
{
global $lang, $bbcode_tpl;
After, add:
$text = preg_replace('#(script|about|applet|activex|chrome):#is', "1:", $text);
Find:
*/
function make_clickable($text)
{
After, Add:
$text = preg_replace('#(script|about|applet|activex|chrome):#is', "1:", $text);
Language authors please note that one language variable has been added too.
As with all new releases we urge you to update as soon as possible. You can of course find this download available on our downloads page (http://www.phpbb.com/downloads.php). As per usual three packages are available to simplify your update.
The Full Package contains entire phpBB2 source and English language package.
The Changed Files Only contains only those files changed from previous versions of phpBB. Please note this archive contains changed files for each previous release.
Patch Files contains patch compatible patches from the previous versions of phpBB.
Select whichever package is most suitable for you.
The changelog (contained within this release) is as follows:
- Fixed moderator status removal in groupcp.php
- Removed newlines after ?> on some files - Thoul
- Added admin re-authentication (admin needs to login seperatly to access the ACP) - backported from Olympus
- Fixed vulnerability in url/bbcode handling functions - PapaDos and Paul/Zhen-Xjell from CastleCops
- Fixed issue in admin/admin_forums.php
- Suppressed warning message for fsockopen in /includes/smtp.php - Thoul
- Fixed bug in admin/admin_smilies.php (admin is able to add empty smilies) - Exy
- Adjusted documents to reflect the urgent need to update the files too (not only running the database update script)
- Updated the readme file
- Added one new language variable
- Added general error if accessing profile for a non-existent user
- Changed session id generation to be more unique - Henno Joosep
- Fixed bug in highlight code to escape characters correctly
- Reversed the 2.0.14 fix for postgresql because it produced more problems than it solves.
- Added reference to article written by R45 about case-sensitivity in postgreSQL to the readme file
- Fixed bypassing of validate_username on registration - Yen
- Empty url/img bbcodes no longer get parsed
As always, our Code Changes Tutorial is available too for those with heavily modded boards.
It can be downloaded from http://www.phpbb.com/phpBB/viewtopic.php?t=288165
----
To unsubscribe from this list visit http://www.phpbb.com/lists/?p=unsubscribe&uid=****************
--
Powered by PHPlist, www.phplist.com -- |
|
| |
|
 |
cr500 WRInaute occasionnel

Inscrit le: 13 Oct 2004 Messages: 227
|
Posté le : Sam Mai 07, 2005 21:55 Sujet du message: The release of phpBB 2.0.15 |
|
|
| c'est pas un forum francais ? |
|
| |
|
 |
Ohax WRInaute accro

Inscrit le: 05 Juil 2004 Messages: 6326 Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)
|
Posté le : Sam Mai 07, 2005 22:01 Sujet du message: The release of phpBB 2.0.15 |
|
|
PhpBB Group announce la sortie de la version phpBB 2.0.15 " the summer needs to be hot". Cette version corrige quelque bugs et failles de sécurités, une étant jugé sérieuse. Avec cette version le dispositif de sécurité de double authentification d'Olympus est aussi incorporée à la branche 2.0.x
Il est recommandé d'appliquer toutes les modfications demandées.
Changelog :
* Correction du changement de statut modérateur dans groupcp.php
* enlevé des nouvelles lignes aprés ? dans plusieurs fichiers - Thoul
* Ajout de la fonction de double-authatification (Les admins doivent se re logguer pour accéder au panneau admin) - importée d'Olympus.
* Correction d'une vulnéralibité dans les URL/bbcode manipulant des fonctions - PapaDos and Paul/Zhen-Xjell from CastleCops
* correction d'une faille dans admin/admin_forums.php
* suppression du message d'avertissement pour fsockopen dans /includes/smtp.php - Thoul
* correction d'un bug dans admin/admin_smilies.php (admin capable d'ajouter des smilies vides) - Exy
* documents corrigés pour refléter l'urgence d'upgrader aussi les fichiers (et pas seulement de lancer le critp d'upgrade de la base de données)
* mise à jour du fichier readme
* rajout d'une nouvelle variable de langue
* rajout d'une erreur générale si on accède sur le profil d'un utilisateur n'existant pas
* changement de la génération d'id session pour être plus unique -Henno Joosep
* correction d'un bug dans le highlight.
* retour au code précédant la 2.0.14 pour postgresql parce qu'il cause plus de problème qu'il n'en résoud.
* rajout d'une référence à l'article écrit par R45 au sujet de la sensibilité à la casse dans postgreSQL dans le fichier readme
* correction du forçage à l'enregistrement - Yen
* les URL/img vides ne sont plus analysés.
Nous attendons les modifications à effectuer pour passer de 2.0.14 à 2.0.15 |
|
| |
|
 |
Phix WRInaute impliqué

Inscrit le: 15 Juin 2004 Messages: 418 Localisation: Lyon & Savoie
|
Posté le : Dim Mai 08, 2005 0:08 Sujet du message: The release of phpBB 2.0.15 |
|
|
Ouais ben super la mise à jour, je peux plus me rendre sur le panneau d'administration ni me déconnecter... et je crois que je suis pas le seul à avoir ce problème  |
|
| |
|
 |
Ohax WRInaute accro

Inscrit le: 05 Juil 2004 Messages: 6326 Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)
|
|
| |
|
 |
achtungbaby WRInaute accro

Inscrit le: 14 Juin 2004 Messages: 3924
|
Posté le : Dim Mai 08, 2005 0:19 Sujet du message: The release of phpBB 2.0.15 |
|
|
T'as l'air étonné, mais c'est les modifs qui sont dans ton premier message.  |
|
| |
|
 |
Phix WRInaute impliqué

Inscrit le: 15 Juin 2004 Messages: 418 Localisation: Lyon & Savoie
|
Posté le : Dim Mai 08, 2005 0:20 Sujet du message: The release of phpBB 2.0.15 |
|
|
| oh non! Y en a un paquet, il faut télécharger le package de phpbb. |
|
| |
|
 |
Phix WRInaute impliqué

Inscrit le: 15 Juin 2004 Messages: 418 Localisation: Lyon & Savoie
|
Posté le : Dim Mai 08, 2005 0:24 Sujet du message: The release of phpBB 2.0.15 |
|
|
| J'ai résolu mon problème, je vous conseille de faire très attention quand vous modifiez le fichier login.php à la ligne 55, il y a deux lignes identiques à modifier et pas une seule... |
|
| |
|
 |
Ohax WRInaute accro

Inscrit le: 05 Juil 2004 Messages: 6326 Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)
|
Posté le : Dim Mai 08, 2005 0:28 Sujet du message: The release of phpBB 2.0.15 |
|
|
j'ai des quelques mods et modifcations personnelles sur le forum
j'attend donc la liste des modifications à effectuer manuellement |
|
| |
|
 |
Phix WRInaute impliqué

Inscrit le: 15 Juin 2004 Messages: 418 Localisation: Lyon & Savoie
|
|
| |
|
 |
Ohax WRInaute accro

Inscrit le: 05 Juil 2004 Messages: 6326 Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)
|
Posté le : Dim Mai 08, 2005 0:46 Sujet du message: The release of phpBB 2.0.15 |
|
|
merci beaucoup
ça va me faire 2 forums à upgrader :'( |
|
| |
|
 |
Pouzy WRInaute accro

Inscrit le: 01 Sep 2004 Messages: 1279 Localisation: Unknown Directory
|
|
| |
|
 |
Ohax WRInaute accro

Inscrit le: 05 Juil 2004 Messages: 6326 Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)
|
Posté le : Dim Mai 08, 2005 14:57 Sujet du message: The release of phpBB 2.0.15 |
|
|
merci bien
je les ferai dans la journée |
|
| |
|
 |
Genzo WRInaute passionné

Inscrit le: 18 Juin 2004 Messages: 977 Localisation: Cergy
|
|
| |
|
 |
Ohax WRInaute accro

Inscrit le: 05 Juil 2004 Messages: 6326 Localisation: Meurthe et Moselle (54) - à Toul (proche Nancy)
|
Posté le : Dim Mai 08, 2005 15:53 Sujet du message: The release of phpBB 2.0.15 |
|
|
oui mais lorsque l'on à fait des modifications dans les scripts le mieu est de tout faire manuellement même si ça nous prend pas mal de temps  |
|
| |
|
 |
| |
|
|