attaque de type CSRF
attaque de type CSRF
Support Général
YoTracks Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre YoTracks
- Inscrit le : 06/07/2011
j'ai installé la derniere version de phpboost ( telechargé sur ce site ) j'ai de plus en plus souvent ce message quand je veut faire des modif via l'admin ou simplement deplacé un sujet ou édité un post :
Vous avez été potentiellement victime d'une attaque de type CSRF que PHPBoost a bloquée.
Pour plus d'informations, visitez wikipedia
pouvez vous me dire ce qu'il faut faire svp?
j'ai vu que plusieurs sujet ont deja été ouvert a ce sujet mais rien de recent, de plus j'ai lu dans ces sujet que sur la derniere version ce bug devais etre regler, mais moi je l'ai presque a chaque utilisation
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Peux tu me donner les urls exact et les actions que tu as tenté de faire qui ont menés à ce message ?
ReidLos
YoTracks Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre YoTracks
- Inscrit le : 06/07/2011

alors l'url du site est celle la : http://3mtek.hobees.net
pour le moment encore en preparation vu que je suis bloqué.

j'ai ce message sur plusieurs action tel que ici : http://3mtek.hobees.net/download/download.php
sur cette page, un article a été posté a la racine de la catégorie. je ne peut pas déplacé l'article dans la bonne catégorie.
autre exemple via l'administration : quand je veut modifier la disposition des blocs, j'ai le message d'erreur une fois sur deux.
dernier exemple et celui la m'enbette bcp : pas moyen de suprimé un article ou un post, meme message d'erreur.
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
YoTracks Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre YoTracks
- Inscrit le : 06/07/2011
TsukasaKei Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre TsukasaKei
- Inscrit le : 22/06/2011
mais cette erreur apparaît quand tu as plusieurs pages ouvertes avec un même compte et qui cherche a faire des opérations nécessitant les droits de modération ou d'administration.
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
YoTracks Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre YoTracks
- Inscrit le : 06/07/2011
@ ReidLos : je n'utilise que firefox. mon pote pour qui je fais le site n'utilise que firefox et a lui aussi a tout le temps ce message.
je dois avouer que si cela viens vraiment du faite que nous avons plus d'une fenetre ouverte aavec le site, je vais vite dire au revoir a ce script car cette "sécurité" est ridicule.
j'ai toujours travaillé avec plusieur fenetre ouverte sur le meme site et je ne vais pas changé mes habitude pour phpboost ( surtout que le dernier site que j'ai preparé avec ce script je n'avais pas ce souci)
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Citation :
e dois avouer que si cela viens vraiment du faite que nous avons plus d'une fenetre ouverte aavec le site,
Non ça n'a rien à voir.
Je n'ai pour ma part par rencontré de soucis sur ton site.
YoTracks Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre YoTracks
- Inscrit le : 06/07/2011
quand je clique sur modifier le fichier j'ai sa : http://3mtek.hobees.net/member/csrf-attack.php
Vous avez été potentiellement victime d'une attaque de type CSRF que PHPBoost a bloquée.
Pour plus d'informations, visitez wikipedia
et je n'ai qu'une fenetre ouverte sur le site et pas d'autre navigateur ouvert

je ne comprend rien, sa commence a m'enerver, surtout que je perd du temps car je ne peut pas avancé suir la mise en place du site.
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Va de-nouveau sur la page. Fait clique droit "copier l'adresse du lien" et copie moi le lien ici.
Ensuite, sans actualisé la page ou autre, tu fait Ctrl+U, vers la ligne 31 tu dois avoir TOKEN = "... Donne moi la valeur également s'il te plait.
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie