The Wayback Machine - https://web.archive.org/all/20060128183959/http://www.dotclear.net:80/forum/viewtopic.php?id=13876

DotClear

Forum DotClear

Vous n'êtes pas connecté.

#1 2005-11-30 16:02:23

olivier
Gentil dictateur un peu tricheur
Date d'inscription: 2004-10-12
Messages: 1258002

DotClear 1.2.3

DotClear 1.2.3 fixe une faille de sécurité découverte dans le gestionnaire de sessions. Vous êtes invités à mettre à jour assez rapidement.

Comme pour la version 1.2.2, vous pouvez vous contenter de copier le fichier inc/sessions.php dans votre installation, c'est suffisant. (Et changer votre numéro de version si vous voulez, il se trouve dans le fichier VERSION).


La seule difference entre un fou et moi, c'est que je ne suis pas fou. (Dali)

Hors ligne

 

#2 2005-11-30 17:27:15

obergix
New member
Date d'inscription: 2005-03-17
Messages: 1

Re: DotClear 1.2.3

Euh, c'est volontaire de pas encore l'affcher dans les actus ?

Hors ligne

 

#3 2005-11-30 20:34:45

x3dt
Member
Lieu: Le gardeur, QC, CA
Date d'inscription: 2005-09-17
Messages: 45
Site web

Re: DotClear 1.2.3

elle y est


Love is like a book, when you finish one, you read another.

Hors ligne

 

#4 2005-12-01 09:05:11

bloody93
New member
Date d'inscription: 2005-12-01
Messages: 6

Re: DotClear 1.2.3

C'est la fête du spam ?

Dernière modification par Kozlika (2005-12-01 09:24:08)

Hors ligne

 

#5 2005-12-02 12:25:16

svigan
Member
Date d'inscription: 2004-11-16
Messages: 20
Site web

Re: DotClear 1.2.3

olivier a écrit:

(Et changer votre numéro de version si vous voulez, il se trouve dans le fichier VERSION).

Il faut aussi penser à modifier le fichier CHANGELOG, tu as oublié de le faire dans l'archive.

Hors ligne

 

#6 2005-12-03 22:54:28

pizza
New member
Date d'inscription: 2005-12-03
Messages: 2

Re: DotClear 1.2.3


http://www.dotclear.net/donate/

cliquez ici

ben tiens

Dernière modification par Kozlika (2005-12-03 22:56:03)

Hors ligne

 

#7 2005-12-03 22:57:25

Kozlika
Modérateur fille ★
Date d'inscription: 2004-05-08
Messages: 8760
Site web

Re: DotClear 1.2.3

Si tu tiens à ce qu'on prévienne wanadoo, je te suggère de renouveler l'exploit. Fait beau à Lyon ?


La réponse à votre question est peut-être dans la documentation wiki : http://www.dotclear.net/trac/wiki/TitleIndex - le Petit DotClear illustré : http://petit.dotclear.net - ou sur ce forum : http://www.dotclear.net/forum/search.php ?

Hors ligne

 

#8 2005-12-05 10:02:45

Dam_ned
Invité

Re: DotClear 1.2.3

C'est la gloire \o/

La premiere alerte de dotclear sur le site du certa http://www.certa.ssi.gouv.fr/site/CERTA … I-479.html

Consécration powa \o/

 

#9 2005-12-05 10:34:29

sandra72
Member
Lieu: Lyon, FR
Date d'inscription: 2005-07-07
Messages: 74
Site web

Re: DotClear 1.2.3

Mise à jour faite en modifiant session.php. Par contre, on l'ouvre comment le fichier VERSION?
merci :-)


Lomo but not molo - Yes my life is a snapshot

Hors ligne

 

#10 2005-12-05 10:46:06

Kynerion
Member
Lieu: variable
Date d'inscription: 2005-06-02
Messages: 34
Site web

Re: DotClear 1.2.3

On l'ouvre avec un éditeur de texte tout simple genre Notepad++. Le fichier VERSION ne contient que le n° de la version de DotClear.


Moi j'dis ça, j'dis rien...

Hors ligne

 

#11 2005-12-05 11:00:02

kagou
Member
Date d'inscription: 2005-06-30
Messages: 148
Site web

Re: DotClear 1.2.3

Installe le "Gestionnaire de fichiers (v. 0.5)" qui se trouve http://www.dotclear.net/plugins/

Hors ligne

 

#12 2005-12-05 14:28:32

J'ose pas le dire
Invité

Re: DotClear 1.2.3

Ne faites pas comme moi et ne mettez pas à jour session.php depuis le plugin Gestionnaire de fichiers : On a un message comme quoi le fichier existe déjà, et quand comme un idiot un supprime le fichier et bien dotclear ne fonctionne plus et par conséquent on ne peut plus mettre le fichier sur le serveur !!!!

Il ne me reste plus qu'à attendre d'être chez moi pour avoir un connection FTP.

 

#13 2005-12-05 18:55:50

kagou
Member
Date d'inscription: 2005-06-30
Messages: 148
Site web

Re: DotClear 1.2.3

J'ose pas le dire a écrit:

Ne faites pas comme moi et ne mettez pas à jour session.php depuis le plugin Gestionnaire de fichiers : On a un message comme quoi le fichier existe déjà, et quand comme un idiot un supprime le fichier et bien dotclear ne fonctionne plus et par conséquent on ne peut plus mettre le fichier sur le serveur !!!!

Il ne me reste plus qu'à attendre d'être chez moi pour avoir un connection FTP.

Il faut un minimum d'intelligence pour comprendre qu'on ne peut pas demander à ce plugin de créer un fichier qui existe déja et aussi qu'en suprimant ce fichier on fait une bêtise...
Alors qu'en se servant de ce plugin pour éditer les 2 fichiers en question .... cela marche.

Hors ligne

 

#14 2005-12-05 19:35:58

xave
ModoMuppet désagréable de gauche (du balcon)
Lieu: commun
Date d'inscription: 2004-05-06
Messages: 4073
Site web

Re: DotClear 1.2.3

Kagou, ça n'a rien à voir avec l'intelligence, c'est juste une histoire de comprendre comment DotClear fonctionne, ce qui n'est heureusement nécessaire pour l'utiliser. On peut très bien utiliser le gestionnaire de fichiers pour remplacer une bonne partie des fichiers de DotCLear, il faut juste éviter tous ceux qui sont de façons plus ou moins lointaine par le gestionnaire de fichiers lui même, c'est à dire beaucoup de ce qui est dans ecrire/ et dans inc/ ... Et sessions.php est un très bon exemple de ce qu'il ne fait pas toucher : il est directement utilisé à chaque accès dans l'admin.


xave, asocial assez atypique (©Koz) , en 7ème année de http://xave.org/
RTFM. / Je ne lis pas la LOL-langue. / Je suis un gars désagréable, ne me parlez pas.

Hors ligne

 

#15 2005-12-06 07:09:48

J'ose pas le dire
Invité

Re: DotClear 1.2.3

Errare humanum es.
Si il y a un génie qui n'a jamais crashé un programme ou un os en le bidouillant, qu'il me lance la première pierre. Aïe !

 

#16 2005-12-06 08:22:29

brouette
Member
Date d'inscription: 2004-11-15
Messages: 306
Site web

Re: DotClear 1.2.3

humanum est on dit

Hors ligne

 

#17 2005-12-06 10:46:04

sandra72
Member
Lieu: Lyon, FR
Date d'inscription: 2005-07-07
Messages: 74
Site web

Re: DotClear 1.2.3

kagou a écrit:

Installe le "Gestionnaire de fichiers (v. 0.5)" qui se trouve http://www.dotclear.net/plugins/

ok merci beaucoup ! C'est nikel chrome !


Lomo but not molo - Yes my life is a snapshot

Hors ligne

 

#18 2005-12-06 12:12:12

Bibikirt
New member
Lieu: Tours
Date d'inscription: 2005-12-06
Messages: 1
Site web

Re: DotClear 1.2.3

C'est bon pour moi aussi en passant par le gestionnaire de ficher. Aucun soucis. merci !!


Carpe Diem

Hors ligne

 

#19 2005-12-06 15:49:09

kagou
Member
Date d'inscription: 2005-06-30
Messages: 148
Site web

Re: DotClear 1.2.3

Je suis désolé du ton mis dans ma précédente réponse, je ne voulais pas être aussi cassant. Mille pardons.

Hors ligne

 

#20 2005-12-06 16:07:59

Kozlika
Modérateur fille ★
Date d'inscription: 2004-05-08
Messages: 8760
Site web

Re: DotClear 1.2.3

Trois ave, deux dotclear ;-)


La réponse à votre question est peut-être dans la documentation wiki : http://www.dotclear.net/trac/wiki/TitleIndex - le Petit DotClear illustré : http://petit.dotclear.net - ou sur ce forum : http://www.dotclear.net/forum/search.php ?

Hors ligne

 

#21 2005-12-06 22:35:37

???
Invité

Re: DotClear 1.2.3

Bonjour,

j'ai un un site exceptionnel !
j'ai amorti mon investissement quasi immédiatement !

Ce sont d'autres membres du site ravi du concept qui me l'ont proposé.

j'ai ouvert un blog chez dotclear!!!!! des résultats incroyables, du bonheur toute l'année !!!!!!!

Beubeu : multispammeur / firewall on !

xave : et bienvenue dans la liste des spammeurs !

Dernière modification par Kozlika (2005-12-06 22:37:42)

 

#22 2005-12-06 22:47:36

ZeuBeuBeu
Modérateur toulousaing
Lieu: Pink City
Date d'inscription: 2004-06-01
Messages: 1311
Site web

Re: DotClear 1.2.3

/o


Which Swedish switched witch watch which Swiss Swatch watch switch ?

Hors ligne

 

#23 2005-12-07 08:15:07

filou
Member
Lieu: Toulouse
Date d'inscription: 2005-04-02
Messages: 35
Site web

Re: DotClear 1.2.3

Excusez mon "ignarité" mais on le copie où le fichier inc/sessions.php ?


"Les mots qui vont surgir savent de nous ce que nous ignorons d'eux". René Char

Hors ligne

 

#24 2005-12-07 08:21:43

xave
ModoMuppet désagréable de gauche (du balcon)
Lieu: commun
Date d'inscription: 2004-05-06
Messages: 4073
Site web

Re: DotClear 1.2.3

Dans le répertoire inc/


xave, asocial assez atypique (©Koz) , en 7ème année de http://xave.org/
RTFM. / Je ne lis pas la LOL-langue. / Je suis un gars désagréable, ne me parlez pas.

Hors ligne

 

#25 2005-12-07 08:22:56

Souricier
Member
Lieu: dit
Date d'inscription: 2005-03-02
Messages: 126
Site web

Re: DotClear 1.2.3

dans ton dossier "dotclear", il ya un sous dossier "inc" : c'est la dedans que ça se passe, remplacer le session.php par celui proposé par Olivier.

Hors ligne

 

Pied de page du Forum

Powered by PunBB