Ajout d'un téléchargement [Réglé]
CSRF...
Support Général
benpro Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre benpro
- Inscrit le : 28/12/2007
- Site internet
Vous avez été victime d'une attaque de type CSRF. PHPBoost a bloqué cette attaque.
Pour plus d'informations, visitez wikipedia
Pourtant y'a bien le token ?
download/management.php?new=1&token=c878e1ec679f0be88ab851599a7a1c9fbc80609672ff99597ac0b47c180b1bbf
EDIT : Avec konqueror ça marche, mais avec FF je me mange l'anti crsf
EDIT2 : Avec Firefox quand je veut me déconnecter je prend encore l'anti crsf ... Impossible de me déconnecter sans delete les cookies.
Édité par benpro Le 29/03/2009 à 15h09
Benpro
horn Membre non connecté
-
Modérateur
- Voir le profil du membre horn
- Inscrit le : 31/12/2007
- Site internet
- Groupes :
-
Equipe Historique
Soyez polis, pas de langage SMS et soignez votre orthographe, merci.
CrowkaiT Membre non connecté
-
Modérateur
- Voir le profil du membre CrowkaiT
- Inscrit le : 17/06/2005
- Site internet
- Groupes :
-
Equipe Historique
Pas de support par messages privés! Pensez à mettre vos messages en réglé en cliquant sur le bouton réglé!
horn Membre non connecté
-
Modérateur
- Voir le profil du membre horn
- Inscrit le : 31/12/2007
- Site internet
- Groupes :
-
Equipe Historique
Soyez polis, pas de langage SMS et soignez votre orthographe, merci.
benpro Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre benpro
- Inscrit le : 28/12/2007
- Site internet
Token Konqueror : 250ca65c5ff0c1dee1b69550ae36d46c8b5ac285a5941dc57152445054b1753e
Et boum! j'ai mangé l'anti crsf dans konqueror aussi

phpboost_sessions.pdf
ou en csv:
Code TEXT :
"ecf413f49b8b07b413830831117e89ff03f3c18c6758891d393a37c7f4778ca8";"1";"2";"192.168.0.4";"1238341511";"/member/csrf-attack.php";;"Inconnu";"1";;;;"ff0e700474afad8fb9d597fd02ad93f902c3fd8c545f9583fcff63c59f105600"
Ce qui est bizarre c'est que je le chope tout le temps maintenant

Et dans la table des sessions j'ai /member/404.php mais c'est pas cette page qui se charge, étrange...
Édité par benpro Le 29/03/2009 à 17h47
Benpro
Gsgsd Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre Gsgsd
- Inscrit le : 07/12/2007
- Site internet
Vous souhaitez que vos membres contribuent ou ajoutent du contenu sur votre site ?
La solution => le module contribution !
La solution => le module contribution !
benpro Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre benpro
- Inscrit le : 28/12/2007
- Site internet
Benpro
benpro Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre benpro
- Inscrit le : 28/12/2007
- Site internet
Benpro
horn Membre non connecté
-
Modérateur
- Voir le profil du membre horn
- Inscrit le : 31/12/2007
- Site internet
- Groupes :
-
Equipe Historique
Soyez polis, pas de langage SMS et soignez votre orthographe, merci.
benpro Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre benpro
- Inscrit le : 28/12/2007
- Site internet
Y'a des bugs ici aussi ?
Benpro
KONA Membre non connecté
Booster Fusée
-
Booster Fusée
- Voir le profil du membre KONA
- Inscrit le : 21/05/2006
- Site internet
horn Membre non connecté
-
Modérateur
- Voir le profil du membre horn
- Inscrit le : 31/12/2007
- Site internet
- Groupes :
-
Equipe Historique
benpro :
Normal que j'avais répondu après toi, et la c'est toi qui est après 0_o ?
Y'a des bugs ici aussi ?
Y'a des bugs ici aussi ?
Oui, j'ai voulu supprimé deux versions de mon message qui s'affichait en triple et ça a tout supprimé, alors je l'ai remis derrière.
Soyez polis, pas de langage SMS et soignez votre orthographe, merci.
benpro Membre non connecté
Booster Mortier
-
Booster Mortier
- Voir le profil du membre benpro
- Inscrit le : 28/12/2007
- Site internet
Sinon des news sur cette histoire de CSRF?
Benpro
horn Membre non connecté
-
Modérateur
- Voir le profil du membre horn
- Inscrit le : 31/12/2007
- Site internet
- Groupes :
-
Equipe Historique
Déconnecte toi (si tu peux pas, vire toutes les lignes de la table sessions), et refait le test
Soyez polis, pas de langage SMS et soignez votre orthographe, merci.
General Lee Membre non connecté
Booster Minigun
-
Booster Minigun
- Voir le profil du membre General Lee
- Inscrit le : 14/02/2008
- Site internet
- Groupes :
horn :
Oui, j'ai voulu supprimé deux versions de mon message qui s'affichait en triple et ça a tout supprimé, alors je l'ai remis derrière.
c'est un problème déjà signalé, pour voir si c'est un vrai doublon/triplon ou ce bug, passe la souris sur le bouton éditer et regarde l'id. si ils ont tous le même id, c'est un bug à la création de l'affichage
les autres ne voient pas ton doublon/triplon et tu ne voie pas les leurs.
je suppose que tu utilise l'auto connexion et que ça fait un bail que tu n'a pas fait une déconnexion ?
dans tous les cas, ce souci se résouds après une re-connexion.
j'ai rencontré ce soucis sur d'autres sites aussi, des problèmes de sessions lié à une session trop longue (plusieurs semaine ou mois).
peut être faudrait faire qu'à partir d'un certain temps (genre 1 mois), l'utilisateur se fait automatiquement déconnecté (voir reconnecter de suite de manière transparente)
L'une des plus belles manières de faire du sport en restant assis : la Sportline de Mercedes-Benz
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie
