Уважаемые пользователи!
В версии phpBB 3.3.13 обнаружены ошибки при использовании функции поиска по конференции.
Обсуждение проблемы и ее решения здесь Re: Вышел phpBB 3.3.13 [обсуждаем].
В связи с этим, не рекомендуется установка и обновление до phpBB 3.3.13.
Ошибка будет устранена разработчиками в версии phpBB 3.3.14.
Скачать предыдущую версию - phpBB 3.3.12 - можно здесь.
В версии phpBB 3.3.13 обнаружены ошибки при использовании функции поиска по конференции.
Обсуждение проблемы и ее решения здесь Re: Вышел phpBB 3.3.13 [обсуждаем].
В связи с этим, не рекомендуется установка и обновление до phpBB 3.3.13.
Ошибка будет устранена разработчиками в версии phpBB 3.3.14.
Скачать предыдущую версию - phpBB 3.3.12 - можно здесь.
Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.
phpBB 2.0.23 released
-
- phpBB 1.2.1
- Сообщения: 29
- Стаж: 17 лет
Подскажите люди добрые:
1. Насколько критично это обновление?
Что реально может сделать злоумышленник, если не пофиксить вот это:
[Sec] Fix possible XSRF Vulnerability in private messaging and groups handling ?
2. Можно ли скормить phpBB-2.0.23-codechanges.tar.gz какому-нибудь easymod-у ?
3. У меня шаблон отличный от SubSilver и вряд ли смогу найти что нужно править. (Не программист ни разу). Если не отредактирую свой будет ли форум работать корректно?
Спасибо!
1. Насколько критично это обновление?
Что реально может сделать злоумышленник, если не пофиксить вот это:
[Sec] Fix possible XSRF Vulnerability in private messaging and groups handling ?
2. Можно ли скормить phpBB-2.0.23-codechanges.tar.gz какому-нибудь easymod-у ?
3. У меня шаблон отличный от SubSilver и вряд ли смогу найти что нужно править. (Не программист ни разу). Если не отредактирую свой будет ли форум работать корректно?
Спасибо!
-
- Поддержка
- Сообщения: 5341
- Стаж: 19 лет 9 месяцев
- Откуда: Питер
- Благодарил (а): 191 раз
- Поблагодарили: 821 раз
кое-кто
Этот самый "Fix possible XSRF Vulnerability in private messaging and groups handling" ни коем образом не зависит от установленного стиля, так как изменения происходят в php-файлах.
Этот самый "Fix possible XSRF Vulnerability in private messaging and groups handling" ни коем образом не зависит от установленного стиля, так как изменения происходят в php-файлах.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb2.0.x 3.5.x)
Ты очистил кеш? © Sheer
https://siava.ru (phpbb
-
- phpBB 1.4.4
- Сообщения: 121
- Стаж: 18 лет 7 месяцев
Приветствую всех, Доброго времени суток.
Обновился без вопросо, полет нормальный, спасибо за труд, товарищи разработчики.
Кстати:
Обновился без вопросо, полет нормальный, спасибо за труд, товарищи разработчики.
Кстати:
и у меня 3 (три) === (равенства), но сообщения удаляютсяrxu писал(а):В порядке бреда: что если сделатьКод: Выделить всё
else if ($confirm && $sid == $userdata['session_id'])
-
- Former team member
- Сообщения: 1139
- Стаж: 18 лет 8 месяцев
- Откуда: Ленинград
-
- phpBB 1.0.0
- Сообщения: 6
- Стаж: 16 лет 9 месяцев
- Откуда: Россия, Москва
Добрый день! Возникла проблема, с тем что русские буквы стали отображаться вопросами "??????" вместо "Привет".
PHP 5.1.6, MySQL 4.1.16 и MySQL 5.0.18 -
В самой базе - текст нормальный.
Произошло посте обновления ручками с 2.0.22 до 2.0.23.
Тоже самое и с никнеймами и прочим русским текстом. (хорошо что я сначала на локальной копии делаю).
Может кто-нибудь подсказать что можно сделать?
PHP 5.1.6, MySQL 4.1.16 и MySQL 5.0.18 -
В самой базе - текст нормальный.
Произошло посте обновления ручками с 2.0.22 до 2.0.23.
Тоже самое и с никнеймами и прочим русским текстом. (хорошо что я сначала на локальной копии делаю).
Может кто-нибудь подсказать что можно сделать?
-
- Former team member
- Сообщения: 3739
- Стаж: 19 лет 4 месяца
- Поблагодарили: 3 раза
-
- phpBB 1.0.0
- Сообщения: 6
- Стаж: 16 лет 9 месяцев
- Откуда: Россия, Москва
Почитал спасибо Ссылки в подписи очень полезные.Rayden писал(а):почитать FAQ и темы посвященные этой проблеме.
С "вопросиками вместо русского разобрался".
Возникло то, что выдает ошибку вверху страницы при попытке создать новое сообщение или топик:
Код: Выделить всё
Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in ...\phorum\db\mysql4.php on line 318
Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in ...\phorum\db\mysql4.php on line 318
Warning: Cannot modify header information - headers already sent by (output started at ...\phorum\db\mysql4.php:318) in ...\phorum\includes\page_header.php on line 568
Warning: Cannot modify header information - headers already sent by (output started at ...\phorum\db\mysql4.php:318) in ...\phorum\includes\page_header.php on line 570
Warning: Cannot modify header information - headers already sent by (output started at ...\phorum\db\mysql4.php:318) in ...\phorum\includes\page_header.php on line 571
-
- phpBB 1.0.0
- Сообщения: 2
- Стаж: 16 лет 7 месяцев
-
- Former team member
- Сообщения: 1935
- Стаж: 17 лет 4 месяца
- Откуда: Саранск
- Поблагодарили: 4 раза
haver
Редактируйте эти файлы, но мой вам совет - если уж ставите, то ставьте полностью.
Код: Выделить всё
## Files To Edit:
## groupcp.php
## privmsg.php
//
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
-
- phpBB 2.0.7
- Сообщения: 573
- Стаж: 19 лет 5 месяцев
- Откуда: Moscow
подскажи где эта тема. ищу... пока нет результата.VVVas писал(а):Iftin
Это уже обсуждалось и есть целая тема по этому поводу. У меня есть опыт поддержки двойки на php5 - я специально ничего не делал. И всё это работает уже как минимум год.
У меня ситуация, левая панель в ADMIN CP не грузиться (белый фрейм), кто-то видимо конфликтует из модов...
Помню давно, как-то обсуждали с SIAVA в одной из темы, ещё тогда делился мнением, что переменные надо перезадать. ВОт и не знаю где тему искать =(
Добавлено спустя 1 минуту 8 секунд:
у меня Version of PHP: 5.2.5-pl1-gentoo Version of MySQL: 5.0.54
-
- phpBB 1.2.0
- Сообщения: 14
- Стаж: 18 лет 1 месяц
- Откуда: Москва
Кстати, у меня вопрос в вскользь упомянутой здесь уязвимости,
И если после этого админ закрывает тему и потом нажимает "вернуться в тему".
Все понятно, кроме одного - как хакер увидит реферер? Насколько я понял, хакер может увидеть реферер и узнать sid админа, если на форуме разрешено размещать изображения в сообщениях и если он вместо изображения положил скрипт, который ловит это дело?If a moderator or an admin close a thread in phpBB 2.0.X, the sessionid
is sending with GET:
http://site.tld/phpBB2/modcp.php?t=1&mo ... d=[session]
The admin/moderator are going to be redirected to the thread(with the
session). If an attacker has posted an image in his post, he can see the
referer and so the session id. And if the attacker have a good day and
the admin close the thread, he can use all admin-functions with csrf.
И если после этого админ закрывает тему и потом нажимает "вернуться в тему".
-
- phpBB 1.4.2
- Сообщения: 55
- Стаж: 17 лет 9 месяцев
- Откуда: Киев
-
- Former team member
- Сообщения: 9683
- Стаж: 18 лет 5 месяцев
- Откуда: Питер
- Благодарил (а): 1 раз
- Поблагодарили: 27 раз
vic2
Ну если уверены, что обновились полностью и правильно, то, скорее всего, просто при обновлении не запускали скрипт update_to_latest.php, который собственно и вносит изменение в таблицу ****_config проставляя значение version = 0.23
Ну если уверены, что обновились полностью и правильно, то, скорее всего, просто при обновлении не запускали скрипт update_to_latest.php, который собственно и вносит изменение в таблицу ****_config проставляя значение version = 0.23
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
-
- phpBB 1.4.2
- Сообщения: 55
- Стаж: 17 лет 9 месяцев
- Откуда: Киев