attaque de type CSRF que PHPBoost a bloquée. [Réglé]
Elendh Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Elendh
- Inscrit le : 27/09/2008
- Site internet
Lorsque je fais des manipulations dans la galerie (suppression, renomage de fichiers), j'ai souvent le message "Vous avez été potentiellement victime d'une attaque de type CSRF que PHPBoost a bloqué.
Pour plus d'informations, visitez wikipedia" qui apparait.
Je ne pense s'inserement avoir été victime d'aucune attaque et le problème, c'est que lorsque ce message s'affiche l'action que je souhaitait accomplir n'a pas été validée.
D'autre part, lorsque je mets certaines images (qui sont pourtant dans les limites spécifiées dans la galerie, limite que j'ai légèrement augmentée), l'image n'est pas ajoutée à la galerie, mais il semble dans certains cas qu'elles aient quand même été downloadé sur le serveur, je les retrouve si je me connecte en ftp.
Si je diminue la taille de ces images et que je les renvoie, ça passe....
Visiteur
Boosteur Inactif
Elendh Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Elendh
- Inscrit le : 27/09/2008
- Site internet
Je vais regarder si j'ai les meme probleme avec le theme base.
Onagane Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Onagane
- Inscrit le : 28/07/2009
Visiteur
Boosteur Inactif
suite au évolution des scripts, les thèmes ( pas tous, mais on ne sait pas encore les quels au complet) on des souci et n'ont pas les script qui ont évoluer, d'où certain soucis.
swan est a l'heure actuelle en train de modifier tous ses thème 1 à 1 et d'ici peu ils serons en ligne en version débuggé.
il sera alors, je suppose, mis en ligne la nouvelles versions de thèmes, et un simple remplacement de ceci vers les thèmes modifier sera la plus simple et rapide.
pour les presser, ceux qui modifie leur thèmes, la solution est de vérifier tous les javascript du theme, tpl par tpl/ modules par modules, et les comparé avec ceux du thème base, ou default.
sinon un peu de patience.
des solution au cas par cas sont donné, et éventuellement le remplacement de tpl incriminé peut etre une solution.
Elendh Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Elendh
- Inscrit le : 27/09/2008
- Site internet
Question cela peut il regler aussi le probléme des 2 ou trois icones qui ne s'affichent pas ?
PS : se sont des icones que l'on retrouve dans les template des modules et non dans les themes eux meme... (Comme l'iconne visitez tu module lien web)
Édité par Elendh Le 11/08/2009 à 18h40
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Attend les corrections des thèmes de swan
Elendh Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Elendh
- Inscrit le : 27/09/2008
- Site internet
Alors si je peux eviter ca....
Le truc reid, c'est que les image en questions ne sont pas non plus dans le theme base, mais uniquement dans le dossier du module :
ex : /web/template/image/french/bouton_url.gif
Édité par Elendh Le 11/08/2009 à 18h50
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement

la c'est peut être un problème du thème, je ne connais spacebox plus que ça, a voir avec swan
Visiteur
Boosteur Inactif
ReidLos :
Non aprés tu n'aura qu'a prendre le thème mise a jour et remettre tes fichiers css et image que tu as modifié 
...

...
les javascript sont dans les tpl, pas les css ...
Visiteur
Boosteur Inactif
Edit: Merci.
Édité par Visiteur Le 11/08/2009 à 19h07
Elendh Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Elendh
- Inscrit le : 27/09/2008
- Site internet
Déjà heureux d'avoir recupéré ce que tu as fait.
Si j'arrive à regler mon truc, tant mieux, sinon, je repartirai sur ta nouvelle base saine...
Je passe en réglé.
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Citation :
les javascript sont dans les tpl, pas les css ...
Bah justement
Il pourra donc remettre ces fichiers css et images de son thème actuel et les placées dans le thème mise à jour
Elendh Membre non connecté
Booster Bazooka
-
Booster Bazooka
- Voir le profil du membre Elendh
- Inscrit le : 27/09/2008
- Site internet
ReidLos :
Bah justement
Il pourra donc remettre ces fichiers css et images de son thème actuel et les placées dans le thème mise à jour
Citation :
les javascript sont dans les tpl, pas les css ...
Bah justement
Il pourra donc remettre ces fichiers css et images de son thème actuel et les placées dans le thème mise à jourEn plus c'est vrai... Désole...
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie