Attaque CSRF
raphael.1996 Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre raphael.1996
- Inscrit le : 05/12/2010
Pour plus d'informations, visitez wikipedia)
Voila, comme je sais qu'il ya deja des topic sur le forum qui parle de se sujet, j'ai essayais de faire une mise a jours via l'interface admin et je tombe sur le meme message, de plus il ya bcp de fonctionaliter que je n'ai plus acces avec le mesage d'erreur " Vous n'avez pas le niveau requi "
Merci de m'aider, comment faire pour retrouver mes acces d'administrateur
Sinon, je pourai crée un nouveau PHPBoost tout propre mais j'ai bcp de donées deja presentes sur le site, donc ma question serai : quels sont les données des tables MySQL a garder ou meme les repertoires a saugarder sur le nouveau PHPBoost ?
La partie que je souaite garder avant tout est la partie "telechargement "
Merci de votre aide
Meilleures salutations
raphael.1996 Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre raphael.1996
- Inscrit le : 05/12/2010
Je pense que vous pouvez supprimer ce topic, il ne rendra service a perconne sur le forum
Merci et excuser moi de m'avoir pas trouver la solution avant de poster ce message.
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Visiteur
Boosteur Inactif
En général, un retour sur la page précédente et une re-validation permet de passer outre, mais bon, c'est parfois lourd.
D'autre part, j'ai remarqué des pertes légères sur la table phpboost_sessions (de l'ordre de 0.5 à 1ko), mais constantes.
Peter Parker Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Peter Parker
- Inscrit le : 01/05/2010
- Site internet

Visiteur
Boosteur Inactif
dans le doute t'est bien a jour ?
Peter Parker Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Peter Parker
- Inscrit le : 01/05/2010
- Site internet
c'est souvent quand tu es connecter sur un navigateur , et que tu veux te connecter sous un autre navigateur en meme temps .

Visiteur
Boosteur Inactif
les session sont en fonction du pseudo, et si j'ai bien compris, le contrôle session, user, et SID font que forcement sa donne une alerte, mais dans ce cas le c'est pas un faux positif, mais réelement un positif.
le but de la détection crcf est justement d'éviter le vol de sesssion.
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Le problème là c'est qu'on peut difficilement faire quelque chose, si on change quelque chose, on allègera forcément le dispositif de sécurité, ce qui n'est pas forcément souhaitable.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Peter Parker Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Peter Parker
- Inscrit le : 01/05/2010
- Site internet

ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Sur PHPBoost on a mis le paquet sur cette protection, on a mis en place le maximum. C'est peut-être trop compte-tenu du nombre de fois où on nous rapporte des suspicions d'attaque par CSRF, mais si on est plus souple sur les vérifications, on diminue malheureusement l'efficacité de la protection.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie