Pagina 1 din 1

phpBB 2.0.15

Scris: 08-Mai-2005, 00:07:32
de BuGsY
Site-ul oficial al proiectului phpBB a lansat o nouă versiune a forumului - 2.0.15. Noua versiune îşi propune să rezolve câteva bug-uri, alături de câteva mici scăpări de securitate (una dintre ele ceva mai gravă, necesitând o editarea a codului imediat).
Administratorului forumului va trebui să se re-autentifice atunci când va accesa Panoul Administratorului, caracteristică preluată de la phpBB Olympus, şi implementată în 2.0.x. pentru a sporii securitatea acelei secţiuni.

Pentru a vă asigura forumul va trebui să aplicaţii următorul cod, după cum urmează (deschideţi fişierul includes/bbcode.php):

Cod: Selectaţi tot

#-----[ CAUTA ]---------------------------------------------
# Line 127
{
	global $lang, $bbcode_tpl;
#

Cod: Selectaţi tot

#-----[ DUPA, ADAUGA ]---------------------------------------------
# 
	$text = preg_replace('#(script|about|applet|activex|chrome):#is', "\\1:", $text);
#

Cod: Selectaţi tot

#-----[ CAUTA ]---------------------------------------------
# Line 619
 */
function make_clickable($text)
{
#

Cod: Selectaţi tot

#-----[ DUPA, ADAUGA ]---------------------------------------------
# 
	$text = preg_replace('#(script|about|applet|activex|chrome):#is', "\\1:", $text);
#
Lista modificărilor de la versiunea phpBB 2.0.14
Actualizarea manuală a forumului de la versiunea phpBB 2.0.14 (schimbările de cod)
Descarcă versiunea curentă phpBB 2.0.15 (08.05.2005).

Scris: 14-Mai-2005, 17:22:32
de BuGsY
A devenit cât se poate de clar că rezolvarea unui bug în versiunea 2.0.15 poate cauza unele probleme în anumite circumstanţe, ducând până la pierderea drepturilor de administrator. Problema se iveşte atunci când editaţi permisiunile unui forum privat pentru a) un grup de utilizatori ce conţine un cont de administrator sau b) pentru grupurile care nu au statatut de moderator în nici un forum.

DESCHIDE admin/admin_ug_auth.php (linia aproximativă 546)

Cod: Selectaţi tot

WHERE user_id IN (" . implode(', ', $group_user) . ")";
INLOCUIESTE LINIA CU:

Cod: Selectaţi tot

WHERE user_id IN (" . implode(', ', $group_user) . ") AND user_level = " . MOD;
În cel mai scurt timp vom actualiza şi fişierele din secţiunea Downloads.