Bug de la page attaque CSRF intempestive [Réglé]
Dial Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Dial
- Inscrit le : 14/09/2012
- Site internet

Alors... voici mon site :
Les ParaPlayGeeks (Hébergé chez PlanetHoster)
Il y a deux administrateurs, moi (le principal), et Calvin. J'ai eu la débilité d'autoriser les commentaires aux visiteurs, pour le livre d'or, les articles et autre... et depuis que des bots sont passés déposer des commentaires publicitaires en anglais, je ne peux pas les éditer ni les supprimer ! J'ai droit à ce message là à chaque fois :
Vous avez été potentiellement victime d'une attaque de type CSRF que PHPBoost a bloquée.
Pour plus d'informations, visitez wikipedia
J'ai déjà fait une recherche sur le forum, et j'ai constaté que je n'étais pas le seul. Je ne me suis pas basé sur les autres topics, car le lieu du bug n'était pas le même (je ne vous ai cité que ça, mais ça arrive de temps en temps autre part, mais ce n'est pas gênant) et les solutions que vous proposiez se basait des fois sur des mise à jour à faire.
Alors voilà, je suis sur la version 3.0 de PHPBoost. Vous allez me dire, 3.0 c'est bien, mais c'est pas assez précis... Eh bien je ne sais pas comment voir ma version actuelle dans son intégralité, donc qui pourrait m'indiquer ?
(version 3.0.2... 3.0.4... et j'en passe). Et où effectuer les mise à jour ? Car dans les annonces, ça ne démarre qu'à partir de 3.0.6, pour mettre à jour par rapport à notre version 3.0.5. Donc si j'ai une version antérieure (3.0.4, 3.0.3...) je suis dans de beaux draps 
Ça, c'est juste concernant les mise-à-jour, si c'est effectivement la façon de résoudre mon problème. S'il en existe une autre, aiguillez moi s'il vous plaît
Édité par Dial Le 14/09/2012 à 22h07
ElenWii Membre non connecté
-
Administrateur
- Voir le profil du membre ElenWii
- Inscrit le : 14/08/2009
- Site internet
- Groupes :
-
Equipe Graphique
Pour connaitre ta version c'est par ici : {tonsite}/admin/admin_system_report.php
Exemple chez moi (pas la dernière) :
Code TEXT :
Version du noyau 3.0.10
Pour faire le ménage, il y a la solution de supprimer les entrées dans la base de données je pense (pas la base de donnée hein!!!!!) .
J’espère que ça va t'aider.

ElenWii
Édité par ElenWii Le 14/09/2012 à 23h49
Dial Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre Dial
- Inscrit le : 14/09/2012
- Site internet
C'est la première fois que je me sers de la base de données, j'y touche à peine. Je ne savais pas du tout qu'on pouvait s'en servir comme ça
Et ma version est la 3.0.11, donc d'une pierre deux coups !
Merci pour tout
ElenWii Membre non connecté
-
Administrateur
- Voir le profil du membre ElenWii
- Inscrit le : 14/08/2009
- Site internet
- Groupes :
-
Equipe Graphique
Attention avec la base de données. une erreur est vite arrivée alors pensé à faire une sauvegarde avant tout.
ElenWii
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
Sur la 4.0 ça ne devrait pas être présent puisque le système a été refait.
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie