phpBB 2.0.21

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Navacia
Berichten: 319
Lid geworden op: 05 nov 2004, 11:04
Locatie: AM*dam

Bericht door Navacia » 11 jun 2006, 11:33

Paul ik had mij door de 18 pagina`s heen geworstelt en kon het niet zo vlug allemal vinden maar dit is het.
Als je files veranderd dan moet je deze code ook invoeren maar die komt dubbel dan te staan.

Code: Selecteer alles

includes/functions_post.php

#
#-----[ FIND ]---------------------------------------------
# Line 59
			$message .= htmlspecialchars($part) . clean_html($tag);
		}

		$message = addslashes($message);

#
#-----[ REPLACE WITH ]---------------------------------------------
#
			$message .= preg_replace($html_entities_match, $html_entities_replace, $part) . clean_html($tag);
		}

		$message = addslashes($message);
		$message = str_replace('"', '\"', $message);
Maar die onderste zin staat er al dus dan komt hij dubbel te staan
dat is dus fout

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 11 jun 2006, 11:48

De zin staat er niet bij iedereen, dat is het gevaar :(
... Maar ik modereer (nog) niet.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 11 jun 2006, 11:52

Bee schreef:De zin staat er niet bij iedereen, dat is het gevaar :(
Hij staat er enkel in als je de 2.0.20 quote fix hebt toegepast :)

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 11 jun 2006, 11:53

Daar was ik nog niet achter :roll:
... Maar ik modereer (nog) niet.

jikker
Berichten: 43
Lid geworden op: 06 jan 2005, 17:31
Contacteer:

Bericht door jikker » 11 jun 2006, 14:10

Den doe ik eens een vraagje:

Ik heb mijn fora draaien op een thuis server,gekoppeld aan een domein.Alle servers draaien hier op W2K3 web edition.Mysql 4x en php.

Vanwege de diverse mods die ik op de fora heb staan,update ik altijd met een "code's only".Dit werkte tot nu toe altijd eigenlijk perfect....wijzigingen,aanbrengen,update_to_latest.php draaien...en klaar.

Heb dit nu ook al vier keer geprobeerd,maar zodra ik update to latest draai krijg ik een foutmelding in beeld waarbij word verwezen naar de regel 46 en 47 uit de update to latest.php. en vervolgens dat hij niet kan verbinden met de database.Ik heb zowel aan de software als aan de mods niks verandert sinds de laatste paar update's.Ook heb ik geen fire wall of virus scanner veranderd.....dus in feite zou alles moeten werken?Maar na vier pogingen heb ik het maar eens opgegeven.

Code: Selecteer alles

Warning: main(./../extension.inc): failed to open stream: No such file or directory in C:\Inetpub\wwwroot\phpbb1\update_to_latest.php on line 46

Warning: main(): Failed opening './../extension.inc' for inclusion (include_path='.;c:\php4\pear') in C:\Inetpub\wwwroot\phpbb1\update_to_latest.php on line 46

Notice: Undefined variable: phpEx in C:\Inetpub\wwwroot\phpbb1\update_to_latest.php on line 47

Warning: main(./../config.): failed to open stream: No such file or directory in C:\Inetpub\wwwroot\phpbb1\update_to_latest.php on line 47

Warning: main(): Failed opening './../config.' for inclusion (include_path='.;c:\php4\pear') in C:\Inetpub\wwwroot\phpbb1\update_to_latest.php on line 47
Please read: INSTALL.html before attempting to update.
Heeft iemand een suggestie of tip,want het zal wel zo wezen dat ik iets simpels over het hoofd zie,maar na drie dagen zie ik het niet meer zo helder :mrgreen:

Jikker.[/code]

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 11 jun 2006, 14:52

je moet hem even in de install map zetten.

jikker
Berichten: 43
Lid geworden op: 06 jan 2005, 17:31
Contacteer:

Bericht door jikker » 11 jun 2006, 20:35

Lol....en zoals ik zelf al zei......tis zo simpel als het maar kan...... :oops:

Thnx Paul,de update liep nu zonder problemen!

Hulde!

Jikker

pasmat
Berichten: 16
Lid geworden op: 04 mar 2006, 21:00

Bericht door pasmat » 11 jun 2006, 20:47

Ik loop ook tegen een probleempje aan. Het kan zijn dat ik eroverheen gelezen heb, maar als je naar de registratiepagina gaat, verschijnt het blok met de visuele code niet.

Weet iemand waar deze fout zit?

Queen_Butterfly
Berichten: 336
Lid geworden op: 18 nov 2005, 12:17

Bericht door Queen_Butterfly » 11 jun 2006, 21:52

Ik heb bij host nagevraagd daar ligt het niet aan


sinds update heb ik rete vaak dat hij niet meer kan connecten met database, en even later lukt het gewoon weer :D

pasmat
Berichten: 16
Lid geworden op: 04 mar 2006, 21:00

Bericht door pasmat » 11 jun 2006, 22:15

pasmat schreef:Ik loop ook tegen een probleempje aan. Het kan zijn dat ik eroverheen gelezen heb, maar als je naar de registratiepagina gaat, verschijnt het blok met de visuele code niet.

Weet iemand waar deze fout zit?
Ik heb het probleem al opgelost. Bij de update had ik een stukje vergeten wel te halen :oops: Wel vreemd dat hij geen foutmelding gaf.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Bericht door Ger » 14 jun 2006, 07:31

In de code staat:

Code: Selecteer alles

# 
#-----[ OPEN ]--------------------------------------------- 
# 
includes/functions.php

#
#-----[ FIND ]---------------------------------------------
# Line 171
	return substr($val, 16);

#
#-----[ REPLACE WITH ]---------------------------------------------
#
	return substr($val, 4, 16);
Ik kan het alleen nergens vinden, ook niet in die buurt. Ook zoeken op alleen "return substr" levert niets. Hoe kan dat, en hoe los ik het op?

-edit-

Even later staat er:

Code: Selecteer alles

#
#-----[ FIND ]---------------------------------------------
# Line 458
				WHERE themes_id = ' . $board_config['default_style'];

#
#-----[ REPLACE WITH ]---------------------------------------------
#
				WHERE themes_id = ' . (int) $board_config['default_style'];

#
#-----[ FIND ]---------------------------------------------
# Line 469
					SET user_style = ' . $board_config['default_style'] . "

#
#-----[ REPLACE WITH ]---------------------------------------------
#
					SET user_style = ' . (int) $board_config['default_style'] . "
Nog steeds in /includes/functions.php
Ook deze kan ik nergens vinden.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 14 jun 2006, 08:13

Beide horen erin te staan, dacht zelfs dat beide er met 2.0.20 zijn bijgekomen/aangepast. Controleer is of je goed hebt geupdated.

Gebruikersavatar
Ger
Berichten: 4864
Lid geworden op: 03 jan 2006, 22:23
Locatie: 192.68.1.100
Contacteer:

Bericht door Ger » 14 jun 2006, 08:16

Ik heb toch zeker wel geupdate naar 2.0.20... Even kijken wat in die codechanges staat...

-edit-
Gevonden. Blijkbaar ben ik destijds vergeten dit bestand te uploaden. Bedankt iig!

ErwinWB
Berichten: 38
Lid geworden op: 29 mar 2006, 15:08
Locatie: Alkmaar, NL
Contacteer:

Bericht door ErwinWB » 14 jun 2006, 19:34

Er zit nu eindelijk de bugfix in waar ik op zat te wachten! Ik kon eerst niet confirmation code gebruiken met MySQL5 maar nu wel!

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 15 jun 2006, 14:08

Of deze versie zo veilig is weet ik niet..........
Ben gisteren gehacked.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 15 jun 2006, 14:11

Salomon schreef:Of deze versie zo veilig is weet ik niet..........
Ben gisteren gehacked.
voor 2.0.21 zijn nog geen exploit bekend. Waarschijnlijk had je gewoon een simpel wachtwoord ;)

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 15 jun 2006, 14:17

Tja, dat weet je niet............. (Ik ga m'n wachtwoord ook niet vertellen)
Maar het er moet haast wel een lek zitten, want alle gebruikers, posts en forums zijn verwijderd.

EDIT: ff in de database gekeken, gastgebruiker is niet verwijderd?????
Dan moet 'ie het wel in het admin hebben gedaan.
Hoe kan 'ie m'n wachtwoord hebben geraden?
En kan ik het IP adres achterhalen?

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 15 jun 2006, 14:23

Een backup terugzetten, en in de log files kijken ;)

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 15 jun 2006, 14:23

Als je een beetje een goede host hebt, dan heb je toegang tot de logs, en dus ook tot de accesslog (waarin alle opgevraagde bestanden in staan vermeld) en zo kan je achter het IP komen. Ik dacht dat er hier een gebruiker was die een php parser had gemaakt voor logs, zodat er snel vreemde zaken uit gewist kunnen worden.
... Maar ik modereer (nog) niet.

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Bericht door Salomon » 15 jun 2006, 14:28

Die hacker moet iets in m'n database hebben zitten
Ik heb mezelf geregistreerd, weer beheerder gemaakt, en dan besta ik opeens niet meer.

WAT TE DOEN? ZOMETEEN BLIJF IK GEHACKT!!!!!

EDIT: WEER (!!!) VERWIJDERD.........

Gesloten