Archivo

Categorías

Archivo 2013
Abril (1)
Enero (2)
Archivo 2012
Agosto (1)
Abril (1)
Enero (2)
Archivo 2011
Julio (2)
Abril (2)
Archivo 2010
Junio (3)
Abril (1)
Marzo (2)
Enero (2)
Archivo 2009
Agosto (1)
Junio (2)
Mayo (5)
Marzo (1)
Enero (4)
Archivo 2008
Agosto (1)
Julio (1)
Junio (2)
Abril (2)
Marzo (4)
Enero (3)
Archivo 2007
Agosto (1)
Julio (2)
Junio (1)
Mayo (3)
Abril (2)
Enero (2)
Archivo 2006
Agosto (1)
Junio (3)
Abril (3)
Marzo (1)
Enero (1)
Archivo 2005
Julio (2)
Junio (1)
Mayo (2)
Abril (1)
Marzo (1)
Enero (1)
Archivo 2004
Julio (2)
Marzo (10)
Enero (3)

Noticias

Fallo de seguridad phpBB 2.0.6

Notapor ThE KuKa » Martes, 06 Enero 2004, 22:20

Anuncio oficial de psoTFX en phpbb.com
Se trata de dos errores de seguridad en privmsg.php y groupcp.html asi que tendreis que realizar estos cambios en dichos archivos.

Los paquetes completos ya han sido actualizados en phpbb.com

Antes de nada, hacer copias de seguridad de esos archivos

Abrir el archivo privmsg.php y buscar esto...
Código: Seleccionar todo
if ( isset($HTTP_POST_VARS['folder']) || isset($HTTP_GET_VARS['folder']) ) 
{ 
   $folder = ( isset($HTTP_POST_VARS['folder']) ) ? $HTTP_POST_VARS['folder'] : $HTTP_GET_VARS['folder']; 

   if ( $folder != 'inbox' && $folder != 'outbox' && $folder != 'sentbox' && $folder != 'savebox' ) 
   { 
      $folder = 'inbox'; 
   } 
} 
else 
{ 
   $folder = 'inbox'; 
}

Reemplazar por esto...
Código: Seleccionar todo
if ( isset($HTTP_POST_VARS['folder']) || isset($HTTP_GET_VARS['folder']) ) 
{ 
   $folder = ( isset($HTTP_POST_VARS['folder']) ) ? $HTTP_POST_VARS['folder'] : $HTTP_GET_VARS['folder']; 
   $folder = htmlspecialchars($folder); 

   if ( $folder != 'inbox' && $folder != 'outbox' && $folder != 'sentbox' && $folder != 'savebox' ) 
   { 
      $folder = 'inbox'; 
   } 
} 
else 
{ 
   $folder = 'inbox'; 
}

Buscar esto...
Código: Seleccionar todo
if ( !empty($HTTP_POST_VARS['mode']) || !empty($HTTP_GET_VARS['mode']) ) 
{ 
   $mode = ( !empty($HTTP_POST_VARS['mode']) ) ? $HTTP_POST_VARS['mode'] : $HTTP_GET_VARS['mode']; 
} 
else 
{ 
   $mode = ''; 
}

Reemplazar esto...
Código: Seleccionar todo
if ( !empty($HTTP_POST_VARS['mode']) || !empty($HTTP_GET_VARS['mode']) ) 
{ 
   $mode = ( !empty($HTTP_POST_VARS['mode']) ) ? $HTTP_POST_VARS['mode'] : $HTTP_GET_VARS['mode']; 
   $mode = htmlspecialchars($mode); 
} 
else 
{ 
   $mode = ''; 
}

Guardar el archivo.

Abrir el archivo groupcp.html y buscar esto...
Código: Seleccionar todo
if ( isset($HTTP_POST_VARS['mode']) || isset($HTTP_GET_VARS['mode']) ) 
{ 
   $mode = ( isset($HTTP_POST_VARS['mode']) ) ? $HTTP_POST_VARS['mode'] : $HTTP_GET_VARS['mode']; 
} 
else 
{ 
   $mode = ''; 
}

Reemplazar esto...
Código: Seleccionar todo
if ( isset($HTTP_POST_VARS['mode']) || isset($HTTP_GET_VARS['mode']) ) 
{ 
   $mode = ( isset($HTTP_POST_VARS['mode']) ) ? $HTTP_POST_VARS['mode'] : $HTTP_GET_VARS['mode']; 
   $mode = htmlspecialchars($mode); 
} 
else 
{ 
   $mode = ''; 
}

Buscar esto...
Código: Seleccionar todo
if ( ( ( isset($HTTP_POST_VARS['approve']) || isset($HTTP_POST_VARS['deny']) ) && isset($HTTP_POST_VARS['pending_members']) ) || ( isset($HTTP_POST_VARS['remove']) && isset($HTTP_POST_VARS['members']) ) ) 
            { 

               $members = ( isset($HTTP_POST_VARS['approve']) || isset($HTTP_POST_VARS['deny']) ) ? $HTTP_POST_VARS['pending_members'] : $HTTP_POST_VARS['members']; 

               $sql_in = ''; 
               for($i = 0; $i < count($members); $i++) 
               { 
                  $sql_in .= ( ( $sql_in != '' ) ? ', ' : '' ) . $members[$i]; 
               }

Reemplazar esto...
Código: Seleccionar todo
if ( ( ( isset($HTTP_POST_VARS['approve']) || isset($HTTP_POST_VARS['deny']) ) && isset($HTTP_POST_VARS['pending_members']) ) || ( isset($HTTP_POST_VARS['remove']) && isset($HTTP_POST_VARS['members']) ) ) 
            { 

               $members = ( isset($HTTP_POST_VARS['approve']) || isset($HTTP_POST_VARS['deny']) ) ? $HTTP_POST_VARS['pending_members'] : $HTTP_POST_VARS['members']; 

               $sql_in = ''; 
               for($i = 0; $i < count($members); $i++) 
               { 
                  $sql_in .= ( ( $sql_in != '' ) ? ', ' : '' ) . intval($members[$i]); 
               }

Guardar el archivo y subir los dos archivos a vuestro sitio.
Última edición por ThE KuKa el Viernes, 07 Enero 2005, 11:08, editado 5 veces en total
Leer Noticias: Aqui
Enlace al tema: Fallo de seguridad phpBB 2.0.6
Comentario(s): 0

Mas Descargas...

Notapor ThE KuKa » Domingo, 11 Enero 2004, 00:56

Ya hay mas de 50 archivos disponibles en la seccion de Descargas (para usuarios registrados).

Traducciones
Graficos de idioma para la plantilla subSilver
Sobre Estilos
MODs para phpBB 2.0.6
Mas MODs aí?Â?í?Â?í?Â?í?Â?í?Â?í?Â?í?Â?í?±adidos...

Traduccion de EasyMOD Alpha3 v0.0.11a

Nota: Las imagenes y lenguajes de 2.0.6 son validos para 2.0.8

:wink:
Última edición por ThE KuKa el Lunes, 12 Julio 2004, 22:58, editado 23 veces en total
Leer Noticias: Aqui
Enlace al tema: Mas Descargas...
Comentario(s): 0

project-minerva-espana.com

Notapor ThE KuKa » Viernes, 30 Enero 2004, 20:21

La noticia ya es oficial, este sitio dara, en lo que a soporte se refiere, para Soporte phpBB y para Soporte Internacional Oficial de Minerva en Espaí?Â?í?Â?í?Â?í?Â?í?Â?í?Â?í?Â?í?±a estara el sitio de Minerva.

Os registrais donde os interese, segun vuestras dudas o necesidades, por supuesto, es posible tener una cuenta en ambos sitios.

S@lu2 :wink:
Última edición por ThE KuKa el Martes, 23 Marzo 2004, 22:36, editado 6 veces en total
Leer Noticias: Aqui
Enlace al tema: project-minerva-espana.com
Comentario(s): 1

3 mensajesPágina 1 de 1

¿Problemas para activar la cuenta de usuario?

Si luego de registrarse tiene problemas para activar la cuenta usuario puede visitar nuestra Página en Facebook y dejarnos un mensaje (inbox) con los datos de registro para que activemos la cuenta manualmente, de igual manera el problema se presenta con las cuentas de hotmail, así que si antes de registrarse puede hacerlo desde otra cuenta, evitará dicho inconveniente.
Publicidad

Funcionando con phpBB® Forum Software © phpBB Group
Traducción al español por Huan Manwë para phpBB-Es.COM
phpBB SEO  CC BY-ND
Tiempo : 0.533s | 22 Consultas | GZIP : On