- Messages : 7
- Remerciements reçus 0
Les solutions aux failles de Joomla - Signaler une faille concernant Joomla ou ses extensions.
L'accès au support pour les sites piratés est désormais uniquement réservé aux membres connectés
L'accès au support pour les sites piratés est désormais uniquement réservé aux membres connectés
une question
- Alainco
-
Auteur du sujet
- Hors Ligne
- Nouveau membre
-
Moins
Plus d'informations
09 Déc 2008 17:55 - 09 Déc 2008 23:39 #1
par Alainco
une question a été créé par Alainco
Bonjour à tous,
je viens de lire cet article:
www.tux-planet.fr/faille-de-securite-dan...min-password-change/
Et effectivement cela marche, du moins, jusqu'au moment où je tape le sigle ' dans le champs du formulaire où j'obtiens un truc du style "invalid token".
Ma question est la suivante: j'utilise Joomla 1.5.8 et je voulais savoir si mon site est bien protégé contre ce type d'action.
A savoir que malgré s********e, le fait de mettre dans la barre d'adresse du navigateur:
http://monsitecom/index.php?option=com_user&view=reset&layout=confirm
M'envoie sur la page de changement de mot de passe...
Merci pour vos éclaisissement
cordialement
Alain
je viens de lire cet article:
www.tux-planet.fr/faille-de-securite-dan...min-password-change/
Et effectivement cela marche, du moins, jusqu'au moment où je tape le sigle ' dans le champs du formulaire où j'obtiens un truc du style "invalid token".
Ma question est la suivante: j'utilise Joomla 1.5.8 et je voulais savoir si mon site est bien protégé contre ce type d'action.
A savoir que malgré s********e, le fait de mettre dans la barre d'adresse du navigateur:
http://monsitecom/index.php?option=com_user&view=reset&layout=confirm
M'envoie sur la page de changement de mot de passe...
Merci pour vos éclaisissement
cordialement
Alain
Dernière édition: 09 Déc 2008 23:39 par lavsteph. Raison: sujet réglé
Le sujet a été verrouillé.
- Anonyme
-
- Nouveau membre
-
Moins
Plus d'informations
- Remerciements reçus 0
09 Déc 2008 19:54 #2
par Anonyme
Réponse de Anonyme sur le sujet Re:une question
bonsoir
oui la faille du reset n'est plus !!!
Ce n'est pas un problème car la page http://monsitecom/index.php?option=com_user&view=reset&layout=confirm n'est que Confirmez votre demande et donc il faut avoir reçu par mail le Code de vérification pour valider le changement .
@+
oui la faille du reset n'est plus !!!
Ce n'est pas un problème car la page http://monsitecom/index.php?option=com_user&view=reset&layout=confirm n'est que Confirmez votre demande et donc il faut avoir reçu par mail le Code de vérification pour valider le changement .
@+
Le sujet a été verrouillé.
- Alainco
-
Auteur du sujet
- Hors Ligne
- Nouveau membre
-
Moins
Plus d'informations
- Messages : 7
- Remerciements reçus 0
09 Déc 2008 20:35 #3
par Alainco
Réponse de Alainco sur le sujet Re:une question
Bonsoir Compte supprimé,
Merci d'avoir éclairé ma lanterne, j'peux aller dormir tranquille alors...

cordialement
Alain
Merci d'avoir éclairé ma lanterne, j'peux aller dormir tranquille alors...
cordialement
Alain
Le sujet a été verrouillé.
Modérateurs: lavsteph, xillibit, tramber91, Scottux, serge, starter
Temps de génération de la page : 0.293 secondes