Impossibilité création , modification de menus
otedalon Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre otedalon
- Inscrit le : 18/05/2010
Sur une installation fraîche (hébergeur OVH pro plan) , en passant par l'admin la création ou modification des menus (lien,flux,contenu) provoque à chaque fois cette erreur :
Citation :
Vous avez été potentiellement victime d'une attaque de type CSRF que PHPBoost a bloquée.
Pour plus d'informations, visitez wikipedia
Pour plus d'informations, visitez wikipedia
Et uniquement cette erreur dans cette partie de l'admin .
A l'install , je n'avais que l'url rewritting de non activée .
des histoires de droits de lecture ou d'écriture ?
ps: bien sur , je n'ai qu'une instance du site ouvert dans le navigateur et un seul navigateur ouvert.
Merci d'avance pour m'éclairer un peu .
Cordialement,
otedalon
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
otedalon Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre otedalon
- Inscrit le : 18/05/2010
Cela se passe avec le thème par défaut .
Je n'ai pas essayer de tout réinstaller , je ne suis pas sur que ça y change quoique ce soit.
Il est possible qu'au premier lancement de la page d'accueil juste à la fin de la procédure d'installation , j'avais plusieurs onglets du site ouvert en même temps ,
j'ai essayer de regarder un peu le token dans le fichier source et celui dans la BDD , ils sont identiques ..
Enfin bref , je sèches totalement , au pire je peux te filer les pass admin si tu souhaites regarder .
merci encore pour l'aide.
Cordialement
Otedalon
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
En fait il semble qu'il y a un problème quelque part mais on n'arrive pas à reproduire le problème et donc à le corriger.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
otedalon Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre otedalon
- Inscrit le : 18/05/2010
Dans la page qui affiche le message d'erreur après validation de modification du menu il n'y a qu'un seul token dans le code source :
Code HTML :
Voici celui de la BDD :

Donc effectivement , on se rends compte que les token sont semblables.
Que puis je faire pour aider à résoudre?
Est - ce qu' une réinstallation complète peut résoudre le souci ?
J'avoue que je ne sais pas ou chercher dans l'API , peut on désactiver le contrôle du token?
Ce problème me bloque dans la conception .
Cordialement ,
Otedalon
Édité par otedalon Le 19/05/2010 à 19h50
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Code PHP :
au début de la ligne 683 de framework/members/session.class.php.return true;
Il y a un problème quelque part dans les menus.
Tu peux expliquer exactement ce que tu fais pour avoir cette erreur ?
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
otedalon Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre otedalon
- Inscrit le : 18/05/2010
D'abord merci pour consacrer du temps à mon problème de token .
Ensuite , la désactivation du contrôle du token fonctionne bien et je peux créer, modifier les menus.
Explication sur l'arrivée de l'erreur :
1/ je me loggue sur l'admin sans autre instance du site ouverte
2/contenu / menus / gestion
3/par défaut il y a un menu nommé PHPBOOST contenant un lien vers tous les modules ( ou presque )
4/à coté du nom du menu il y a 2 icônes cliquables , un pour modifier et l'autre pour supprimer
5/je cliques sur l'icône de modification
6/j'arrive sur la page de modification du menu et du contenu du menu
7/je change quelque chose ( nom du menu , contenu en moins )
8/je cliques sur "modifier" en bas de la page
9/j'ai le message d'erreur " attaque de type CSRF" et aucune modification prise en compte
J'espère avoir été clair et complet dans l'explication , si tu souhaites autre chose n'hésites pas.
Cordialement
Otedalon
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
J'espère que je vais arriver à reproduire le problème, parce que jusqu'à maintenant je n'ai réussi à reproduire aucun problème lié aux attaques CSRF.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
otedalon Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre otedalon
- Inscrit le : 18/05/2010
Oui j'utilise FIrefox.
Cordialement,
Otedalon
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
otedalon Membre non connecté
Booster Fronde
-
Booster Fronde
- Voir le profil du membre otedalon
- Inscrit le : 18/05/2010
Effectivement le problème se répète exclusivement sur firefox ,
C'est quand même un peu rageant car je n'utilise que ce navigateur et vue la part de marché de celui ci , je préfères désactiver le contrôle du token et continuer à utiliser firefox.
De toute façon , les informations contenues dans le site ne sont pas secret défense ............
merci encore pour l'aide et les conseils .
ps: j'ai contourné le souci en fabriquant moi même un menu déroulant et en fabriquant mes pages plutôt que d'utiliser le module page.
Cordialement ,
Otedalon
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
ReidLos Membre non connecté
-
Modérateur
- Voir le profil du membre ReidLos
- Inscrit le : 27/02/2009
- Site internet
- Groupes :
-
Equipe Développement
ben.popeye Membre non connecté
-
Modérateur
- Voir le profil du membre ben.popeye
- Inscrit le : 04/08/2005
- Site internet
- Groupes :
-
Equipe Historique
Tu as réussi à le reproduire ?
Si oui, il faut rapporter ça sur la 3.1.
Un problème, une question ? Cherchez dans la FAQ ou la documentation. Si vous ne trouvez pas la réponse, demandez du support sur le forum.
Bjarne Stroustrup, inventeur du C++ :"There are two ways to write error-free programs; only the third works."
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie