Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

phpBB 2.0.23 released

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
кое-кто
phpBB 1.2.1
Сообщения: 29
Стаж: 16 лет 6 месяцев

Сообщение кое-кто »

Подскажите люди добрые:

1. Насколько критично это обновление?
Что реально может сделать злоумышленник, если не пофиксить вот это:
[Sec] Fix possible XSRF Vulnerability in private messaging and groups handling ?

2. Можно ли скормить phpBB-2.0.23-codechanges.tar.gz какому-нибудь easymod-у ?

3. У меня шаблон отличный от SubSilver и вряд ли смогу найти что нужно править. (Не программист ни разу). Если не отредактирую свой будет ли форум работать корректно?

Спасибо!
Аватара пользователя
Siava
Поддержка
Поддержка
Сообщения: 5284
Стаж: 19 лет 3 месяца
Откуда: Питер
Благодарил (а): 186 раз
Поблагодарили: 793 раза

Сообщение Siava »

кое-кто
Этот самый "Fix possible XSRF Vulnerability in private messaging and groups handling" ни коем образом не зависит от установленного стиля, так как изменения происходят в php-файлах.
Еще одно нарушение правил и будете забанены. © Mr. Anderson
Ты очистил кеш? © Sheer
https://siava.ru (phpbb 2.0.x 3.5.x)
Аватара пользователя
Filippok
phpBB 1.4.4
Сообщения: 121
Стаж: 18 лет 1 месяц

Сообщение Filippok »

Приветствую всех, Доброго времени суток.
Обновился без вопросо, полет нормальный, спасибо за труд, товарищи разработчики.
Кстати:
rxu писал(а):В порядке бреда: что если сделать

Код: Выделить всё

else if ($confirm && $sid == $userdata['session_id'])
и у меня 3 (три) === (равенства), но сообщения удаляются :D :shock:
Аватара пользователя
/DiOs
Former team member
Сообщения: 1139
Стаж: 18 лет 2 месяца
Откуда: Ленинград

Сообщение /DiOs »

Да что вы так зациклились на этих трех знаках? Нормальный синтаксис. Ну, могло бы на тройке (php) помешать, да и то скорее на синтаксис ругнулось бы...
И если я неправ, пусть старшие товарищи поправят меня
Аватара пользователя
amordezomb
phpBB 1.0.0
Сообщения: 6
Стаж: 16 лет 2 месяца
Откуда: Россия, Москва

Сообщение amordezomb »

Добрый день! Возникла проблема, с тем что русские буквы стали отображаться вопросами "??????" вместо "Привет". :(
PHP 5.1.6, MySQL 4.1.16 и MySQL 5.0.18 -
В самой базе - текст нормальный.

Произошло посте обновления ручками с 2.0.22 до 2.0.23.

Тоже самое и с никнеймами и прочим русским текстом. (хорошо что я сначала на локальной копии делаю).

Может кто-нибудь подсказать что можно сделать? :roll:
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 10 месяцев
Поблагодарили: 3 раза

Сообщение Rayden »

почитать FAQ и темы посвященные этой проблеме.
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
amordezomb
phpBB 1.0.0
Сообщения: 6
Стаж: 16 лет 2 месяца
Откуда: Россия, Москва

Сообщение amordezomb »

Rayden писал(а):почитать FAQ и темы посвященные этой проблеме.
Почитал спасибо :D Ссылки в подписи очень полезные.
С "вопросиками вместо русского разобрался".

Возникло то, что выдает ошибку вверху страницы при попытке создать новое сообщение или топик:

Код: Выделить всё

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in ...\phorum\db\mysql4.php on line 318
Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in ...\phorum\db\mysql4.php on line 318
Warning: Cannot modify header information - headers already sent by (output started at ...\phorum\db\mysql4.php:318) in ...\phorum\includes\page_header.php on line 568
Warning: Cannot modify header information - headers already sent by (output started at ...\phorum\db\mysql4.php:318) in ...\phorum\includes\page_header.php on line 570
Warning: Cannot modify header information - headers already sent by (output started at ...\phorum\db\mysql4.php:318) in ...\phorum\includes\page_header.php on line 571
*ушел копаться дальше* спасибо :roll:
haver
phpBB 1.0.0
Сообщения: 2
Стаж: 16 лет 1 месяц

Сообщение haver »

А какая часть кода в модификации или какие измененные файлы отвечают за последний пункт -
[По части безопасности] Исправлена возможная XSRF-уязвимость в ЛС и обработке групп ?
Хочу установить только это изменение, а все остальное не трогать?
Аватара пользователя
FladeX
Former team member
Сообщения: 1935
Стаж: 16 лет 10 месяцев
Откуда: Саранск
Поблагодарили: 4 раза

Сообщение FladeX »

haver

Код: Выделить всё

## Files To Edit: 
##		groupcp.php
##		privmsg.php
Редактируйте эти файлы, но мой вам совет - если уж ставите, то ставьте полностью.
//
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
Iftin
phpBB 2.0.7
Сообщения: 573
Стаж: 18 лет 11 месяцев
Откуда: Moscow

Сообщение Iftin »

VVVas писал(а):Iftin
Это уже обсуждалось и есть целая тема по этому поводу. У меня есть опыт поддержки двойки на php5 - я специально ничего не делал. И всё это работает уже как минимум год.
подскажи где эта тема. ищу... пока нет результата.
У меня ситуация, левая панель в ADMIN CP не грузиться (белый фрейм), кто-то видимо конфликтует из модов...

Помню давно, как-то обсуждали с SIAVA в одной из темы, ещё тогда делился мнением, что переменные надо перезадать. ВОт и не знаю где тему искать =(

Добавлено спустя 1 минуту 8 секунд:

у меня Version of PHP: 5.2.5-pl1-gentoo Version of MySQL: 5.0.54
Шурик_
phpBB 1.2.0
Сообщения: 14
Стаж: 17 лет 7 месяцев
Откуда: Москва

Сообщение Шурик_ »

Кстати, у меня вопрос в вскользь упомянутой здесь уязвимости,
If a moderator or an admin close a thread in phpBB 2.0.X, the sessionid
is sending with GET:

http://site.tld/phpBB2/modcp.php?t=1&mo ... d=[session]

The admin/moderator are going to be redirected to the thread(with the
session). If an attacker has posted an image in his post, he can see the
referer and so the session id. And if the attacker have a good day and
the admin close the thread, he can use all admin-functions with csrf.
Все понятно, кроме одного - как хакер увидит реферер? Насколько я понял, хакер может увидеть реферер и узнать sid админа, если на форуме разрешено размещать изображения в сообщениях и если он вместо изображения положил скрипт, который ловит это дело?
И если после этого админ закрывает тему и потом нажимает "вернуться в тему".
Аватара пользователя
vic2
phpBB 1.4.2
Сообщения: 55
Стаж: 17 лет 3 месяца
Откуда: Киев

Сообщение vic2 »

Я чет не пойму -- вроде успешно обновился, версия в админке стала 2.0.23. Теперь захожу -- опять 2.0.22...
Ничего не менял, не доустанавливал... давно не заглядывал в админку и не могу даже определить, когда это произошло.
Аватара пользователя
Палыч
Former team member
Сообщения: 9683
Стаж: 17 лет 11 месяцев
Откуда: Питер
Благодарил (а): 1 раз
Поблагодарили: 27 раз

Сообщение Палыч »

vic2
Ну если уверены, что обновились полностью и правильно, то, скорее всего, просто при обновлении не запускали скрипт update_to_latest.php, который собственно и вносит изменение в таблицу ****_config проставляя значение version = 0.23
Не все то WINDOWS, что висит... phpBB только учусь.
ICQ, email, ЛС - только для личных сообщений. Вопросы по phpbb только на форумах. По найму не работаю.
Аватара пользователя
vic2
phpBB 1.4.2
Сообщения: 55
Стаж: 17 лет 3 месяца
Откуда: Киев

Сообщение vic2 »

Палыч
Так иначе б в админке не увидел версию 2.0.23.
Раз больше ни у кого такого не было, спишем на то, что хостер втихаря базу из бэкапа восстановил. Был момент, когда сайт был некоторое время недоступен. Сравню файлы -- если что, обновлю поновой.
Вопрос закрыт.
DragonDX

Сообщение DragonDX »

Iftin
Не в этом ли Ваша проблема?

Вернуться в «Поддержка phpBB 2.0.x»