- Messages : 110
- Remerciements reçus 1
Les solutions aux failles de Joomla - Signaler une faille concernant Joomla ou ses extensions.
L'accès au support pour les sites piratés est désormais uniquement réservé aux membres connectés
L'accès au support pour les sites piratés est désormais uniquement réservé aux membres connectés
Problème de sécurité concernant ExtCalendar ... à quoi cela consiste??
- jjjjulious
-
Auteur du sujet
- Hors Ligne
- Membre senior
-
Moins
Plus d'informations
05 Nov 2006 23:25 #1
par jjjjulious
Problème de sécurité concernant ExtCalendar ... à quoi cela consiste?? a été créé par jjjjulious
Bonjour à tous,
J' avais lu quelque part sur Internet que le Composant ExtCalendar était un composant vulnerable ... et que presentait
des problèmes de sécurité ... mais je n'ai pas pris note en détails à ce sujet.
EST CE QUE QUELQU UN PEUT nous expliquer à quoi consiste sa vulnérabilité, si cela est un problème de version et
surtout comment on peut se securiser ??
MERCI D AVANCE
J' avais lu quelque part sur Internet que le Composant ExtCalendar était un composant vulnerable ... et que presentait
des problèmes de sécurité ... mais je n'ai pas pris note en détails à ce sujet.
EST CE QUE QUELQU UN PEUT nous expliquer à quoi consiste sa vulnérabilité, si cela est un problème de version et
surtout comment on peut se securiser ??
MERCI D AVANCE
Connectez-vous ou Créer un compte pour participer à la conversation.
- lavsteph
-
- Hors Ligne
- V.I.P
-
- Fondateur
Moins
Plus d'informations
- Messages : 9394
- Remerciements reçus 500
06 Nov 2006 08:59 #2
par lavsteph
Réponse de lavsteph sur le sujet Re : Problème de sécurité concernant ExtCalendar ... à quoi cela consiste??
Bonjour,
je crois me rappeler que c'était cette ligne de code qui était absente des fichiers php d'extcalendar.
Donc regarde si tu as la présence de cette ligne dans tous les fichiers php de ce composant et son mambot, et l'ajouter au ca où,
je crois que c'est le seul moyen pour le sécuriser.
Sinon, je te conseille Events, qui est une bonne alternative:
www.joomlafrance.org/telecharger/select/Events/par_titre/1.html
je crois me rappeler que c'était cette ligne de code qui était absente des fichiers php d'extcalendar.
Code:
defined( '_VALID_MOS' ) or die( 'Direct Access to this location is not allowed.' );
Donc regarde si tu as la présence de cette ligne dans tous les fichiers php de ce composant et son mambot, et l'ajouter au ca où,
je crois que c'est le seul moyen pour le sécuriser.
Sinon, je te conseille Events, qui est une bonne alternative:
www.joomlafrance.org/telecharger/select/Events/par_titre/1.html
Connectez-vous ou Créer un compte pour participer à la conversation.
- jjjjulious
-
Auteur du sujet
- Hors Ligne
- Membre senior
-
Moins
Plus d'informations
- Messages : 110
- Remerciements reçus 1
06 Nov 2006 23:48 #3
par jjjjulious
Réponse de jjjjulious sur le sujet Re : Problème de sécurité concernant ExtCalendar ... à quoi cela consiste??
MERCI POUR LA REPONSE ... J'AIME BIEN LORSQU' IL Y A UNE SOLUTION ET
UN PLUS UNE ALTERNATIVE ET CELA EST BIEN LE CAS .JE VAIS TENIR COMPTE.
Donc ce code il faut l'ajouter DANS TOUS LES FICHIERS PHP du composant et du module (et non pas du mambot, car
dans ce cas il n ' y a pas)
c'est bien çà ? non?
UN PLUS UNE ALTERNATIVE ET CELA EST BIEN LE CAS .JE VAIS TENIR COMPTE.
Donc ce code il faut l'ajouter DANS TOUS LES FICHIERS PHP du composant et du module (et non pas du mambot, car
dans ce cas il n ' y a pas)
c'est bien çà ? non?
Connectez-vous ou Créer un compte pour participer à la conversation.
- lavsteph
-
- Hors Ligne
- V.I.P
-
- Fondateur
Moins
Plus d'informations
- Messages : 9394
- Remerciements reçus 500
06 Nov 2006 23:52 #4
par lavsteph
Réponse de lavsteph sur le sujet Re : Problème de sécurité concernant ExtCalendar ... à quoi cela consiste??
oui, voilà :cligne:
Connectez-vous ou Créer un compte pour participer à la conversation.
- yoman
-
- Hors Ligne
- Membre senior
-
Moins
Plus d'informations
- Messages : 116
- Remerciements reçus 0
09 Nov 2006 17:01 #5
par yoman
Du d
Réponse de yoman sur le sujet Re : Problème de sécurité concernant ExtCalendar ... à quoi cela consiste??
Voici la dernière version du Composant ExtCalendar 0.92 sécurisé qui est le top à mon avis :
forge.joomla.org/sf/frs/do/viewSummary/projects.extcalendar/frs
forge.joomla.org/sf/frs/do/viewSummary/projects.extcalendar/frs
Du d
Connectez-vous ou Créer un compte pour participer à la conversation.
Modérateurs: lavsteph, xillibit, tramber91, Scottux, serge, starter
Temps de génération de la page : 0.409 secondes