Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 - commentaires Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2011-03-25T08:40:30Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment443101 2011-03-25T08:40:30Z <p>Bonjour,</p> <p>J'ai eu le même réflexe.</p> <p>Il semble que la correction tarde à venir</p> <p>Cordialement</p> <p>FDG</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2011-03-15T15:38:59Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment442632 2011-03-15T15:38:59Z <p>une erreur … qui a été corrigé entre tps :p</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2011-03-15T15:24:35Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment442630 2011-03-15T15:24:35Z <p>Bonjour,<br class="autobr"> Je ne sais pas si c'est normal, mais cette annonce datant de aout 2009 est affiché en page d'accueil du site. J'ai faillit croire qu'une version 2.1.9 était sortie<small class="fine d-inline"> </small>;-)</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2011-01-13T10:42:35Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment439320 2011-01-13T10:42:35Z <p>parcequ'une nouvelle faille a été trouvé pour les version 2.1. corrigé dans la version 2.1.6</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-12-17T13:22:43Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment438244 2010-12-17T13:22:43Z <p>Merci.</p> <p>Cependant pourquoi la version de l'ecran de sécurité est mise à jour<small class="fine d-inline"> </small>?<br class="manualbr"><a href="http://www.spip.net/fr_article4200.html" class="spip_url spip_out" rel='nofollow external'>http://www.spip.net/fr_article4200.html</a></p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-12-17T12:20:06Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment438241 2010-12-17T12:20:06Z <p>bonjour la logique voudrait que les versions superieures à celle incriminée soient « corrigées » de ce soucis ...</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-12-17T11:47:10Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment438240 2010-12-17T11:47:10Z <p>Bonjour,</p> <p>Est-ce que cet écran doit être déployé quelquesoit les version de Spip<small class="fine d-inline"> </small>?</p> <p>- Spip 2.0.10 <br>- Spip 2.0.11 <br>- Spip 2.0.12 <br>- Spip 2.1.2</p> <p><small class="fine d-inline"> </small>?</p> <p>Merci</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-12-09T09:27:05Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment437959 2010-12-09T09:27:05Z <p>Je savais que j'aurais du mettre à jour depuis longtemps, je me suis fait avoir, et je suis <a href="http://www.choisirsonforfait.com" class="spip_out" rel='nofollow external'>forfait</a> pour le coup. Mon dernier backup date d'il y a plusieurs moi en plus. Grr</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-12-01T11:03:18Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment437683 2010-12-01T11:03:18Z <p>Avez vous trouvé une solution à ce problème<small class="fine d-inline"> </small>?<br class="autobr"> Je ne peux me résoudre à enlever le traitement typographique des forums<small class="fine d-inline"> </small>!</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-05-28T08:58:07Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment430976 2010-05-28T08:58:07Z <p>Bonjour,</p> <p>Suite à la mise à jour 1.9.2i, un petit détail incohérent est apparu. Lorsque l'on upload une image depuis le backoffice (via « ajouter une image »), le petit bout de code qui apparaît en-dessous n'est plus « img » mais « doc ». Bien entendu, il suffit de remplacer « doc » par « img » dans la zone de texte. Mais est-ce que quelqu'un saurait comment rectifier ce problème de manière à ce que l'on ait plus qu'un copier-coller à faire (depuis le cartouche image vers la zone texte) pour incorporer l'image<small class="fine d-inline"> </small>?</p> <p>Merci d'avances pour vos réponses.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-04-13T16:58:38Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment429187 2010-04-13T16:58:38Z <p>Bonjour,</p> <p>Je viens de corriger la faille sur deux sites qui était en 1.9.2 et j'ai fait une vérification/test comme ils le préconisent sur le site de spip (<a href="http://www.spip.net/fr_article4200.html" class="spip_url spip_out auto" rel="nofollow external">http://www.spip.net/fr_article4200.html</a>). J'ai ce message :</p> <p>“Error 403</p> <p>You are not authorized to view this page (test 0.9.2)”</p> <p>Est-ce bon signe<small class="fine d-inline"> </small>? L'écran de sécurité est-il bien installé selon vous<small class="fine d-inline"> </small>?<br class="autobr"> Merci d'avance pour vos réponses.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-02-28T13:29:27Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment426983 2010-02-28T13:29:27Z <p>Il suffit d'essayer à nouveau, le dérangement était momentané.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2010-02-28T12:09:04Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment426979 2010-02-28T12:09:04Z <p>L'écran de sécurité ne peut être récupéré : le lien ne marche pas :<br class="autobr"> <a href="http://zone.spip.org/trac/spip-zone/browser/_core_/securite/" class="spip_url spip_out auto" rel="nofollow external">http://zone.spip.org/trac/spip-zone/browser/_core_/securite/</a></p> <p>une idée<small class="fine d-inline"> </small>?</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-10-15T13:28:44Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment421734 2009-10-15T13:28:44Z <p>le fichier documenter_objet.php ne se trouvait pas ecrire/inc : c'est corrigé.<br class="autobr"> visiblement, lors du ftp, la copie ne s'est pas faite.</p> <p>c'est résolu.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-10-15T13:03:08Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment421731 2009-10-15T13:03:08Z <p>Avec le passage de la 2.0.8 à la 2.0.9, j'ai le message Fichier documenter_objet introuvable lorsque je clique sur article dans la partie privée.<br class="autobr"> Je n'ai pas de probleme en 2.0.9 partant de zero.</p> « Fatal error » en faisant « Répondre à cet article » 2009-10-04T21:10:41Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment421283 2009-10-04T21:10:41Z <p>Bonjour à tous,<br class="manualbr">Suite à l'alerte de sécurité ci-dessus, j'ai fait passer mon site de la version 2.0.7 à la version 2.0.9. <br class="manualbr">Depuis, si quelqu'un fait « Répondre à cet article », quand il clique sur « Voir ce message avant de le poster » il déclenche l'erreur suivante : « Fatal error : Call to undefined function : cs_glossaire() in /homez.34/periple/www/xxx/squelettes-dist/formulaires/forum.php(275) : eval()'d code on line 1 »"<br class="manualbr">Je suis hébergé chez OVH, et j'observe la même erreur sur mon site de test en local. J'utilise les plugins Couteau Suisse, Spip listes, Spip Bonux, Compositions, Mini Calendrier.</p> <p>Est-ce que quelqu'un a observé ce phénomène et a pu le corriger<small class="fine d-inline"> </small>?<br class="manualbr">Merci par avance de vos réponses.<br class="manualbr">JF David</p> SPIP 2.0.9 : problème avec les boucles récursives<small class="fine d-inline"> </small>? 2009-10-02T08:58:19Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment421224 2009-10-02T08:58:19Z <p>Ce comportement me pose problème aussi. Je cherche<br class="autobr"> à afficher un plan en mélangeant articles et rubriques, et j'ai besoin de mettre une boucle dans la partie optionnelle, pour pouvoir traiter le cas des rubriques qui ne contiennent que des articles, et le parametre ID_PARENT ne semble pas visible dans la partie optionnelle (ce qui est légitime à top-level, mais pas quand on commence à rentrer dans les appels récursifs).</p> <p>Bon, ce que je raconte ne doit pas être compréhensible si je ne donne pas la boucle en question. La voici donc (j'ai nettoyé des trucs inutiles<small class="fine d-inline"> </small>; j'espere ne pas en avoir enlevé trop) :</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code><B_rub> <ul> <BOUCLE_rub(RUBRIQUES){tout}{racine}{par num titre}{doublons} > <li> <a href="#URL_RUBRIQUE">[(#TITRE)]</a> <B_sousrub> <ul> <BOUCLE_sousrub(RUBRIQUES){tout}{id_parent}{par num titre}{doublons exclus}> <BOUCLE_art(ARTICLES){tout}{id_rubrique=#ID_PARENT}{par num titre}{titre<#TITRE*}{doublons}> <li> <a href="#URL_ARTICLE">[(#TITRE)] </a> </li> </BOUCLE_art> <li> <a href="#URL_RUBRIQUE">[(#TITRE)] </a> <BOUCLE_recursive(BOUCLE_sousrub)> </BOUCLE_recursive> </li> [(#REM) à cause de la condition titre inf #TITRE*, on a pu raté des articles : on en remet donc une boucle.] <BOUCLE_art_apres(ARTICLES){tout}{id_rubrique=#ID_PARENT}{par num titre}{doublons}> <li> <a href="#URL_ARTICLE">[(#TITRE)] </a> </li> </BOUCLE_art_apres> </BOUCLE_sousrub> </ul> </B_sousrub> <B_art_opt> [(#REM) Pour afficher les articles sans rubriques soeurs] <ul> <BOUCLE_art_opt(ARTICLES){id_rubrique=#ID_PARENT}{par num titre}{doublons}> <li> <a href="#URL_ARTICLE ">[(#TITRE)]</a> </li> </BOUCLE_art_opt> </ul> </B_art_opt> <//B_sousrub> </li> </BOUCLE_rub> </ul> </B_rub></code></pre></div> <p>L'idee de cette boucle est d'afficher au même niveau les articles et les rubriques appartenant à une meme rubrique. Un probleme survient avec cette facon de proceder quand des articles sont dans une rubrique sans rubrique, d'où la boucle art_opt dans la partir optionnelle de la boucle principale.</p> <p>Et mon souci, c'est que #ID_PARENT semble invisible dans la boucle BOUCLE_art_opt. Je comprend de cette file que si ca se trouve, ca marchait avant...</p> SPIP 2.0.9 : problème avec les boucles récursives<small class="fine d-inline"> </small>? 2009-09-26T20:01:11Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment421017 2009-09-26T20:01:11Z <p>Je réponds ici, vu qu'il s'agit davantage d'une différence de comportement des versions qu'un bug à proprement parler (?). Voici ce que j'ai trouvé en retravaillant mes squelettes (désormais compatibles 2.0.9) :</p> <p>SPIP 2.0.8 supportait des boucles imbriquées dans des boucles récursives même si les boucles imbriquées étaient placées dans les parties optionnelles avant ou après ou dans la partie alternative.</p> <p>Avec SPIP 2.0.9 il vaut mieux s'arranger pour que les boucles imbriquées soient dans le « corps » de la boucle récursive (il me semble que c'est un problème de passage de paramètres pour les critères de des boucles imbriquées).</p> <p>Ca n'a rien à voir, mais j'ai remarqué que la balise #CHAPO renvoie désormais un contenu vide si l'article est virtuel, ce qui est somme toute plus pratique<small class="fine d-inline"> </small>; mais c'est mieux quand on le sait.</p> <p>Quand la documentation sortira t-elle en même temps que les nouvelles versions et non des années plus tard<small class="fine d-inline"> </small>?</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-09-16T09:37:06Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420616 2009-09-16T09:37:06Z <p>Bonjour,</p> <p>J'ai exactement le même problème<small class="fine d-inline"> </small>!..<br class="autobr"> J'ai fais une mise à jour spip du 192d à 209, et depuis le <a href="http://forum.spip.org/fr_216592.html" class="spip_out" rel='nofollow external'>19 août</a> je n'ai reçu aucune réponse ... <br>Donc dans le cas où tu recevrais une réponse en privé, je suis preneur ...</p> <p>Le seul moyen que j'ai trouvé pour entrer est de faire une mise à jour virtuelle en supprimant « config et tmp » par ftp ( Attention, sauvegarder tous les réglages des plugins, car il faudra ré-inscrire tous les paramètres<span class="spip_note_ref"> [<a href="#nb1" class="spip_note" rel='nofollow appendix' title="ex : Si tu utilises « Tout en couleurs du couteau suisse » avec tes propres (…)" id="nh1">1</a>]</span> .. ) : <br>- refaire l'indentification de la base de données ( pas de changement ), <br>- entrer un nouveau login et un nouveau mot de passe propre à ton identification avec spip ( puisqu'avec celui déjà existant cela ne fonctionne pas<small class="fine d-inline"> </small>!!! ), et redonner ce nouveau login et/ou le passe une deuxième fois pour entrer dans la partie privée quand la mise à jour est terminée ...</p> <p>A priori le cookie de correspondance ( penser à bien l'activer .. avant de repasser dans la partie publique ) semble permanent, ou tout du moins il s'agit de le réactiver ( pour moi une fois depuis le 19 août ). <br>Grand désavantage, .. il est impossible de travailler avec un autre navigateur, ou même sur un autre ordinateur, sans refaire une ré-installation virtuelle et avec un nouveau login et passe ( puisque toute nouvelle ré-identification est impossible, login qui s'efface et redemande, et redemande ... ), pas très pratique .., perte de temps ... <br>Et je ne peux même pas savoir si à priori des intentions malveillantes dormantes extérieures ( quelles soient gouvernementales et/ou privées genre hadopi x et pirates autres ... ) sont à l'affût de prendre le contrôle éventuel du site (<small class="fine d-inline"> </small>!?. ) ...</p> <p>Mais c'est éventuellement une solution d'attente avant qu'enfin le groupe de programmeur de cette version réponde enfin au problème posé soit par une mise à jour partielle ou un patch qui permettrait de reprendre le contrôle total. Et surtout dans cette attente évite toutes intrusions possibles par des forums ou autre.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-09-12T16:12:56Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420485 2009-09-12T16:12:56Z <p>non, tu dois voir figurer la mention SPIP 209 dans le backoffice (en bas de page)</p> <p>normalement pour un passage de SPIP 208 à SPIP 209,un message t'avertit que SPIP va effectuer une mise à jour.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-09-12T09:35:33Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420479 2009-09-12T09:35:33Z <p>il me semble avoir fait la mis à jour normalement, pourtant dans l'espace privé il est toujours mentionné que j'ai affaire à la version 2.0.8, est-ce normal<small class="fine d-inline"> </small>?</p> SPIP 2.0.9 : problème avec les boucles récursives<small class="fine d-inline"> </small>? 2009-09-09T22:21:49Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420385 2009-09-09T22:21:49Z <p>J'ai recopié ton squelette, et je n'ai pas de page blanche du moment que la rubrique a des rubriques filles. Par ailleurs, ce genre de message doit être posté sur le site <a href="http://forum.spip.org/fr_rubrique193.html" class="spip_out" rel='nofollow external'>spip_forum</a>, cet article n'étant pas consacré à des problèmes éventuels de la 2.0.9.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-09-09T13:57:15Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420373 2009-09-09T13:57:15Z <p>Bonjour,<br class="autobr"> j'ai mis à jour la version spip 1.9.2.f à la version 2.0.9.<br class="autobr"> Le site s'affiche normalement. Le seul bug : lorsque que je veux me connecter au Back Office, le login ne semble pas être pris en compte. En le validant, il s'efface et rien ne se passe.</p> <p>Merci à vous .</p> attaque 2009-09-08T14:40:19Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420323 2009-09-08T14:40:19Z <p>Je ne sais pas si ton problème a à voir avec SPIP. Mais une fois que tu as été infecté, il faut trouver tous les scripts malicieux installé par le pirate et nettoyer complètement pour assainir ton site.</p> attaque 2009-09-08T14:08:58Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420318 2009-09-08T14:08:58Z <p>je suis chez OVH<small class="fine d-inline"> </small>; ils m'ont signalé une attaque et ont donc bloqué mon hébergement<small class="fine d-inline"> </small>; j'ai supprimé un répertoire « cartoon » avec plein d'images... puis upgradé mes sites SPIP en 2.0.9 et j'ai réouvert.<br class="autobr"> 6 heures plus tard, nouveau message d'OVH :</p> <p>Blocage<br class="autobr"> Problème rencontré : Script flooding mailout<br class="autobr"> Commande apparente : 3952<small class="fine d-inline"> </small>? S 15:19 0:00 /usr/bin/perl dm.cgi</p> <p>Exécutable utilisé : N-A<br class="autobr"> Horodatage : Tue Sep 8 15:19:20 CEST 2009</p> <p>Je fais quoi<small class="fine d-inline"> </small>?</p> SPIP 2.0.9 : problème avec les boucles récursives<small class="fine d-inline"> </small>? 2009-09-05T13:46:11Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420238 2009-09-05T13:46:11Z <p>Ce bout de squelette fonctionnait correctement sous spip 2.0.8 :</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code><B_sub_rubrique> (qq chose ici) <BOUCLE_sub_rubrique(RUBRIQUES){id_parent}{par titre}{doublons}> <BOUCLE_recursive(BOUCLE_sub_rubrique)> </BOUCLE_recursive> </BOUCLE_sub_rubrique> </B_sub_rubrique> (qq chose ici) <//B_sub_rubrique></code></pre></div> <p>Sous 2.0.9 cela me donne une page blanche (y compris tout le code placé avant ou après la boucle)<small class="fine d-inline"> </small>; un contenu réapparait si je supprime l'appel récursif :</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code><B_sub_rubrique> (qq chose ici) <BOUCLE_sub_rubrique(RUBRIQUES){id_parent}{par titre}{doublons}> </BOUCLE_sub_rubrique> </B_sub_rubrique> (qq chose ici) <//B_sub_rubrique></code></pre></div> <p>Une piste<small class="fine d-inline"> </small>?</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-09-03T12:55:42Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment420150 2009-09-03T12:55:42Z <p>Depuis que j'ai fait la mise à jour à cause de problème de sécurité, je suis un embêté par un problème de PHP qui ne passe plus…</p> <p>Je suis en révision 14452 actuellement, et il ne m'est plus possible de faire ceci sans qu'il en résulte une erreur qui n'affiche plus certains éléments ou même des pages entières :</p> <p><code class="spip_code spip_code_inline" dir="ltr">href="#URL_RUBRIQUE?date_liste=<?php echo $année;?>-<?php echo $mois; ?>"</code></p> <p>Pour avoir un affichage de l'URL du type :</p> <p><code class="spip_code spip_code_inline" dir="ltr">www.site.com/rubrique/?date_liste=2009-09</code></p> <p>Ca m'était pourtant très utile pour une rubrique calendrier, pour afficher un certain type d'articles publiés le mois en cours.</p> <p>Est-ce du à la correction de l'alerte de sécurité ou ça vient d'une autre mise à jour<small class="fine d-inline"> </small>?</p> c'est SPIP ou un plugin qui coince<small class="fine d-inline"> </small>? ben... SPIP<small class="fine d-inline"> </small>! 2009-08-28T18:57:20Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419948 2009-08-28T18:57:20Z <p>Bonjour.</p> <p><strong>Attention<small class="fine d-inline"> </small>! <a href='https://files.spip.net/Le-Couteau-Suisse' class="spip_in" rel='nofollow'>Le Couteau Suisse</a> n'était pas en cause. </strong>Les versions de SPIP 2.0 parues entre le 10 juillet et le 9 août comportaient un bug silencieux sur la prévisualisation des messages (include manquant avant l'application « un peu compliquée » des traitements sur #TEXTE/forums) que le Couteau Suisse a permis de lever.</p> <p>Remercions donc ici ce plugin, ainsi que Fil pour sa <a href="http://trac.rezo.net/trac/spip/changeset/14367" class="spip_out" rel='nofollow external'>correction</a><small class="fine d-inline"> </small>;-)</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-27T11:16:56Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419852 2009-08-27T11:16:56Z <p>Bonjour,</p> <p>Est-ce que la 1.9.2i apporte des fonctionnalités supplémentaires par rapport à la 1.9.2h, ou bien ne fait-elle que corriger la faille de sécurité en modifiant exec/export_all.php et index.php<small class="fine d-inline"> </small>?</p> <p>Merci<small class="fine d-inline"> </small>!</p> vérification 2009-08-27T08:10:49Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419837 2009-08-27T08:10:49Z <p>Boujour,</p> <p>J'ai 8 sites en spip 2.06 et j'ai pas vraiment envie de tout remettre à jour alors que je viens de le faire il y a pas longtemps. <br class="autobr"> J'aimerais savoir s'il suffit de modifier les 3 fichiers comme indiquer dans le patch de sécurité et s'il y a un moyen de vérifier que le site est bien protégé.</p> c'est spip ou un plugin qui coince<small class="fine d-inline"> </small>? [was : Messagerie et nouvelle version SPIP 2.0.9] 2009-08-27T03:36:09Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419830 2009-08-27T03:36:09Z <p>Bonjour,<br class="autobr"> Effectivement, le couteau suisse est en cause, il bloque la messagerie.<br class="autobr"> J'ai replacé le fichier forum.php du dernier spip par celui de février, et ça marche.<br class="autobr"> Merci pour les infos, mais pour le moment, j'ai trop besoin du couteau suisse pour m'en passer.<br class="autobr"> Bonne journée</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-26T18:01:55Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419817 2009-08-26T18:01:55Z <p>Il ne faut pas s'attendre à ce que le problème soit corrigé dans une prochaine version si on ne trouve pas d'où ça vient, autrement dit si ceux qui ont le problème n'aide pas plus<small class="fine d-inline"> </small>!</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-26T14:03:18Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419813 2009-08-26T14:03:18Z <p>Concernant le plantage des fonctions avancées la ligne</p> <blockquote class="spip"> <p>define('_IMG_GD_MAX_PIXELS',1000000)<small class="fine d-inline"> </small>;</p> </blockquote> <p>dans mes_options.php ne corrige pas l'erreur. Mais il y a de ça, tu as raison, j'ai (depuis la table meta) supprimé la génération des vignettes et après avoir vidé le cache cela à réussi... pendant un cour instant. Le temps qu'un nouveau cache ne se créé et là : replantage des fonction avancées. Je crois que je vais attendre que la version 2.1 sorte et je ferais une réinstalle totale avec migration des données au tamis pour valider chaque étapes. Il est vrai que l'hébergement OVH 60gp est pas cher, mais trop juste pour des fonctions nouvelles dans spip. Encore merci @ tous</p> c'est spip ou un plugin qui coince<small class="fine d-inline"> </small>? [was : Messagerie et nouvelle version SPIP 2.0.9] 2009-08-26T13:12:36Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419809 2009-08-26T13:12:36Z <p><code class="spip_code spip_code_inline" dir="ltr">"Fatal error : Call to undefined function : cs_decoupe() in /mnt/102/sdb/c/0/monsite/squelettes-dist/formulaires/forum.php(275) : eval()'d code on line 1"</code></p> <blockquote class="spip"> <p><code class="spip_code spip_code_inline" dir="ltr">cs_decoupe()</code></p> </blockquote> <p><i>a priori</i> donc l'erreur concerne le plugin couteau suisse</p> <p>pour s'assurer que l'erreur vient bien de spip, désactiver les plugins, vider les caches clients et serveur et le répertoire /tmp peut fournir une bonne indication...</p> Fichiers à mettre à jour 2009-08-24T12:30:21Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419730 2009-08-24T12:30:21Z <p>Bonjour,</p> <p>Merci pour cet article. Pour confirmation, les fichiers à mettre à jour pour intégrer le correctif de sécurité (afin d'éviter une mise à jour complète de SPIP) sont-ils bien :</p> <p>pour SPIP 1.9.2 :<br class="manualbr">/ecrire/exec/export_all.php<br class="manualbr">/ecrire/index.php</p> <p>pour SPIP 2.0 :<br class="manualbr">/ecrire/exec/export_all.php<br class="manualbr">/ecrire/exec/install.php<br class="manualbr">/ecrire/index.php</p> <p>merci.</p> Alerte sécurité SPIP : écran de sécurité pour SPIP 1.9.2g<small class="fine d-inline"> </small>? 2009-08-24T08:36:56Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419724 2009-08-24T08:36:56Z <p>Bonjour,</p> <p>Moi, non plus, en 1.9.2, je n'ai pas le message « No Thanks ».</p> <p>Je pense avoir tout fait correctement pour l'installation de l'écran de sécurité et j'ai vérifié que je n'ai pas de « mes_options.php » dans ecrire/...</p> <p>Quelqu'un peut-il m'aider à trouver ce qui ne va pas<small class="fine d-inline"> </small>?<br class="manualbr">Grand merci par avance.</p> Messagerie et nouvelle version SPIP 2.0.9 2009-08-24T05:27:22Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419716 2009-08-24T05:27:22Z <p>Bonjour, et merci de répondre à mon message, apparemment, je suis le seul à avoir ce problème...</p> <p>J'ai constaté ce dysfonctionnement en passant de la 208 à la 209.</p> <p>Comme je l'ai dit par ailleurs, je l'ai contourné en plaçant le fichier 208 « forum.php » de la 208 à la place de la 209, et là tout remarche<small class="fine d-inline"> </small>!</p> <p>De toute manière, je ne vais pas me prendre la tête, parce qu'à ma première mise à jour j'ai trouvé bizarre que le numéro de la version n'ai pas changé, en regardant bien, je n'avais pas le fichier svn dans le zip.</p> <p>J'attendrai donc que tout se calme et devienne stable. J'ai réglé mon problème de messagerie, c'est l'essentiel.</p> <p>Bonne journée et merci encore.</p> <p>PS : comme tu l'as compris, j'étais déjà en 208 avant de passer en 209.</p> <p>Excuse, j'ai oublié de signer : Patrick</p> Messagerie et nouvelle version SPIP 2.0.9 2009-08-23T13:38:47Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419699 2009-08-23T13:38:47Z <p>Salut,</p> <p>As-tu mis les nouveaux formulaires et modèles qui sont dans le nouveau squelettes-dist ( 209 ) qui ont changé par rapport aux anciens ( tout du moins entre la 192d et 209 .. )<small class="fine d-inline"> </small>?!. <br>Je vois par ailleurs sur forum.php ( 208 ) et forum.php ( 209 ), que le traitement est différent notamment à partir de la ligne 260<small class="fine d-inline"> </small>!.. <br>As-tu comparé si il y avait aussi des changements entre les in_forum_... , puisse que forum.php fait appels aux in_forum_... .</p> <p>Peut-être que tu trouveras également plus d'éléments dans ma réponse faite à David « <strong><a href="http://forum.spip.org/fr_216600.html" class="spip_out" rel='nofollow external'>incompréhension procédure mise à jour<small class="fine d-inline"> </small>?</a></strong> ».</p> Messagerie et nouvelle version SPIP 2.0.9 2009-08-21T16:38:32Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419630 2009-08-21T16:38:32Z <p><strong>«<small class="fine d-inline"> </small>Fatal error : Call to undefined function : cs_decoupe() in /mnt/102/sdb/c/0/monsite/squelettes-dist/formulaires/forum.php(275) : eval()'d code on line 1<small class="fine d-inline"> </small>»</strong></p> <p>Est ce un problème non encore signalé<small class="fine d-inline"> </small>?</p> <p>Message déjà posté le 18 août, c'est pour cela que je n'ai pas repris le message d'erreur puisqu'il était déjà sur le forum. J'y précise entre autre comment j'ai contourné le problème.</p> <p>Merci de me dire si pour toi, ça marche.</p> Messagerie et nouvelle version SPIP 2.0.9 2009-08-21T15:41:18Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419625 2009-08-21T15:41:18Z <p>Il faut donner ton message d'erreur si tu veux qu'on puisse t'aider<small class="fine d-inline"> </small>!</p> Messagerie et nouvelle version SPIP 2.0.9 2009-08-21T15:02:55Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419623 2009-08-21T15:02:55Z <p>RE Bonjour,</p> <p><strong>Quelqu'un a t il testé la messagerie avec SPIP 2.0.9 [14407]<small class="fine d-inline"> </small>?</strong><br class="autobr"> J'ai un message d'erreur depuis que j'ai changé de version, et les messages ne sont plus envoyés.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-21T12:39:27Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419617 2009-08-21T12:39:27Z <p>Merci<small class="fine d-inline"> </small>; mais en fait là, hélas, ça corrige rien. Je vais voir pour upgrader vers un 90plan ou équivalent, où ça plante pas<small class="fine d-inline"> </small>; ça me semble une bonne solution et ça va pas nous ruiner non plus...</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-21T08:50:05Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419597 2009-08-21T08:50:05Z <p>Bonjour,<br class="autobr"> le problème n'est pas spécifique à cette version, et vient du calcul de la taille maxi des vignettes réalisables avec la librairie GD2.</p> <p>Tu peux eviter ce calcul en definissant manuellement une valeur par défaut dans ton fichier <code class="spip_code spip_code_inline" dir="ltr">mes_options.php</code> :</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code>define('_IMG_GD_MAX_PIXELS',1000000);</code></pre></div> <p>Ainsi, SPIP n'essaiera plus de deviner cette valeur, procédure qui pose problème sur les petits hébergements comme le tien.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-21T06:51:41Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419594 2009-08-21T06:51:41Z <p>Exactement je suis sur un 60gp... cela proviendrait d'un mauvais paramétrage du serveur d'OVH<small class="fine d-inline"> </small>?! cela semble une piste, comment vérifier ce constat<small class="fine d-inline"> </small>? d'autant que dans un 60gp on a pas accès à la config du papache. <br class="autobr"> Alors question : qu'est ce qui à changé entre la 2.0.8 et la 2.0.9 qui fait appel à un fonctionnement serveur, qui n'est pas permis sur un 60gp et qui plante les modification de configuration du spip<small class="fine d-inline"> </small>??? ( ptete, un truc du genre correctif de sécurité majeur<small class="fine d-inline"> </small>;-))</p> Plantage interface Fonctions avancées 2009-08-20T12:13:50Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419564 2009-08-20T12:13:50Z <p>Ok, tu as surement raison, je ne m'y connais pas assez...<br class="autobr"> Il n'empêche que cela m'a permis (pour un court instant) d'activer une fonction avancée... La vérité est ailleurs<small class="fine d-inline"> </small>;-)</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-20T08:32:24Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419548 2009-08-20T08:32:24Z <p>Salut, <br class="autobr"> J'ai le même problème avec Spip 2.0.9, dès que je touche à la config avancée, toute l'admin et tout le site prennent le même message d'erreur que Patman. Ca n'a rien à voir avec les plugins (j'ai tout retiré) ni avec la base (remise à zéro). J'ai juste noté que vider les temporaires (notamment leur .htaccess, bizarrement) semble régler le problème, mais ça revient régulièrement.</p> <p>*A tout hasard*, tu ne serais pas sur serveur 60gp chez OVH<small class="fine d-inline"> </small>? Parcequ'avec les mêmes fichiers sur un autre serveur ça marche parfaitement...</p> Plantage interface Fonctions avancées 2009-08-19T15:01:22Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419519 2009-08-19T15:01:22Z <p>l'entrée de spip_meta : <i>«<small class="fine d-inline"> </small>version_installee<small class="fine d-inline"> </small>»</i> n'a <strong>rien à voir</strong> avec le numéro de <i>commit svn</i> affiché en pied de page dans l'espace privé.</p> <p>il n'y a pas à y toucher.</p> Plantage interface Fonctions avancées 2009-08-19T13:05:17Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419514 2009-08-19T13:05:17Z <p>car cela représente une partie de la solution... j'ai pu activer une des fonctions avancées (stat du site) avant que cela ne replante et remette le mauvais num version dans la base...</p> <p>j'ai introduit la modification, que tu m'as donnée, dans mimipres.php . J'ai testé en cliquant sur validé de n'importe quelle fonction avancée. Cela enlève le mot _DOCTYPE_ECRIRE, mais tout le message site en travaux revient.</p> <p>PIRE :: : j'ai de-nouveau utilisé spip_loader et suis passé en 14402...<br class="autobr"> mais à la fin de la mise à niveau en bas de la page back office j'ai</p> <blockquote class="spip"> <p>SPIP 2.0.9 [14402]</p> </blockquote> <p>mais dans la table spip_meta j'ai “14272” (l'ancien numéro de version) qui est revenu dans “version_installee”</p> <p>merci de ton intérêt denisb.</p> Plantage interface Fonctions avancées 2009-08-19T10:58:04Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419511 2009-08-19T10:58:04Z <p>houla...<br class="manualbr">mais pourquoi, dans <strong>ce</strong> cas, toucher à spip_meta<small class="fine d-inline"> </small>?</p> <p>je crois que la solution serait plutôt de ce côté là : <a href="http://trac.rezo.net/trac/spip/changeset/14400/branches/spip-2.0" class="spip_url spip_out auto" rel="nofollow external">http://trac.rezo.net/trac/spip/changeset/14400/branches/spip-2.0</a></p> Plantage interface Fonctions avancées 2009-08-19T07:42:56Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419498 2009-08-19T07:42:56Z <p>Quelle promptitude<small class="fine d-inline"> </small>! merci Gérard</p> <p>Effectivement, j'ai modifier le num de la “version_installee” dans la table spip-meta. J'ai changé 14272 par 14398 (chiffre donné par mon fichier racine svn.revision)... De retour dans le back, spip m'interpelle</p> <blockquote class="spip"> <p>Action : mise à niveau de votre base SQL<br class="autobr"> Vous venez de mettre à jour les fichiers SPIP. Il faut maintenant mettre à niveau la base de données du site.</p> </blockquote> <p>Oui, mais il fait le retour en arrière... dans la table spip_meta il repasse à l'ancienne version... et le problème persiste. <br class="autobr"> l'histoire de version est une partie de la solution, il y a une info résidente qui fait planter.</p> <p>Mes plugins installés sont : Google analytics, Palette, cfg, Couteau Suisse, fckeditor-spip, Nyroceros, Flux RSS en articles, Bonux 2.0, plugin Squelette Median. Si c'est une piste<small class="fine d-inline"> </small>?</p> Plantage interface Fonctions avancées 2009-08-18T23:44:32Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419493 2009-08-18T23:44:32Z <p>Bonsoir,</p> <p>As-tu essayé de changer le numéro de version dans la table « spip_meta » de ton sql, comme dit le « 18 août 17:37 , par remi » dans les messages ci-dessous<small class="fine d-inline"> </small>!?.</p> <p>Tu peux voir ton numéro de version actuelle dans le fichier « svn.revision ».</p> Plantage interface Fonctions avancées 2009-08-18T16:18:12Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419484 2009-08-18T16:18:12Z <p>Oups mauvaise image...</p> Plantage interface Fonctions avancées 2009-08-18T16:15:55Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419483 2009-08-18T16:15:55Z <p>J'ai mis à jour de 2.0.8 en 2.0.9 avec spip_loade.php... jusque là no problemo. Sauf que quand j'ai voulu activer les statistiques du site, ben là, une réponse super bizarre >> _DOCTYPE_ECRIRE et il me met le message</p> <blockquote class="spip"> <p>site en travaux Attention : un problème technique (serveur SQL) empêche l'accès à cette partie du site. Merci de votre compréhension.</p> </blockquote> <p>(front et back) pendant un petit moment, sans avoir activé la fonction. j'ai testé, c'est toutes les fonctions avancées qui plante. Là s'arrête mon constat.<br class="autobr"> Un ch'tite soluce siouplé<small class="fine d-inline"> </small>?<br class="autobr"> merci</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-18T15:37:36Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419481 2009-08-18T15:37:36Z <p>je me répond : la solution a été trouvé grace aux contributeurs sur IRC : en fait, il a fallut changer le numéro de version dans la base de donné : champ spip_meta -> version au lieu de la nouvelle version, il était rester à l'ancienne<small class="fine d-inline"> </small>! <br class="autobr"> voila<small class="fine d-inline"> </small>!</p> Messagerie et nouvelle version SPIP 2.0.9 2009-08-18T09:21:07Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419470 2009-08-18T09:21:07Z <p>Comme cela arrivait aussi en local, donc sur 4 sites en spip 209, j'ai changé le fichier forum.php de la 209 par celui de la 208, et les messageries remarchent, sur tous les serveurs.</p> <p><strong>Maintenant, est ce que je suis en sécurité<small class="fine d-inline"> </small>?</strong></p> Messagerie et nouvelle version SPIP 2.0.9 2009-08-18T07:42:32Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419465 2009-08-18T07:42:32Z <p>Bonjour,</p> <p>Je rencontre un problème dont je me suis aperçu tout à fait fortuitement, en rédigeant un message d'essai sur 2 de mes sites.<br class="autobr"> La messagerie fonctionnait très bien en 208, puis depuis que je les ai basculés en 209, j'obtiens ceci en réponse lors de la visualisation du message, de plus, les anciens messages ne sont plus visibiles :</p> <p><strong>«<small class="fine d-inline"> </small>Fatal error : Call to undefined function : cs_decoupe() in /mnt/102/sdb/c/0/monsite/squelettes-dist/formulaires/forum.php(275) : eval()'d code on line 1<small class="fine d-inline"> </small>»</strong></p> <p>Est ce que j'ai manqué une étape dans l'installation de 209 ou est ce un problème non encore signalé lié à la sécurité<small class="fine d-inline"> </small>?</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-16T20:34:05Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419419 2009-08-16T20:34:05Z <p>bonjour<small class="fine d-inline"> </small>;<br class="autobr"> comme beaucoup, je suis sensible à la sécurité. Je viens de faire la mise à jour de mon spip 2 installé le 12 juillet (donc récent, mais je ne sais plus la version) vers la dernière version, 2.0.9, à l'instant, grâce à spip_loader.php. Je trouve ça plus facile. Ca c'est bien passé, merci, sauf... ben oui, ce ne serait pas marant, sinon<small class="fine d-inline"> </small>!<br class="autobr"> que depuis, le site tourne en rond au niveau de la maintenance :<br class="autobr"> page « la procédure de mise à jour doit être lancée afin d'adapter la base de données à la nouvelle version de SPIP. » -> je fait la mise à niveau de la base sql, puis ca revient sur la page « la procédure.... » et rebelote<small class="fine d-inline"> </small>! Le site a l'air de fonctionner en tant que visiteur, mais cela reste bloqué la dessus, impossible d'écrire un article<small class="fine d-inline"> </small>!.<br class="autobr"> Est-ce un problème au niveau de Mysql, ou de la mise à jour, à votre avis<small class="fine d-inline"> </small>?</p> <p>Merci de votre avis.<br class="autobr"> Rémi.</p> l'écran de sécurite et spip 1.8.3 2009-08-16T10:28:53Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419411 2009-08-16T10:28:53Z <p>pour les collectionneurs impénitents qui s'accrochent à leur SPIP 1.8.3, l'écran de securité est à placer, avec le fichier mes_options.php correctement modifié, dans le répertoire ecrire</p> <p>pour le tester</p> <p>http://monsitespip.net/page.php?test_ecran_securite=1</p> Vérifier l'installation de l'écran de sécurité sur un serveur 2009-08-15T16:47:40Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419393 2009-08-15T16:47:40Z <p>mais c'est clairement expliqué sur la page <a href="http://www.spip.net/fr_article4200.html" class="spip_url spip_out auto" rel="nofollow external">http://www.spip.net/fr_article4200.html</a> :</p> <blockquote class="spip"> <p><i>déposer le fichier <strong>ecran_securite.php</strong> dans le répertoire <strong>config/</strong> du site</i><br class="manualbr">[...] <br class="manualbr"><i>il convient d'ajouter le code suivant dans <strong>config/mes_options.php</strong> (fichier à créer le cas échéant) : </i> <code class="spip_code spip_code_inline" dir="ltr">@include_once dirname(__FILE__).'/ecran_securite.php';</code></p> </blockquote> Vérifier l'installation de l'écran de sécurité sur un serveur 2009-08-15T15:22:14Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419391 2009-08-15T15:22:14Z <p>Mince, j'ai encore oublié de préciser la version de spip.<br class="autobr"> Je suis en spip 2.0.7.<br class="autobr"> C'est la raison pour laquelle je m'interroge sur l'emplacement du fichier...</p> <p>Ma question reste donc entière</p> <p>Cordialement,</p> <p>hleb</p> Vérifier l'installation de l'écran de sécurité sur un serveur 2009-08-14T17:09:39Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419368 2009-08-14T17:09:39Z <p>en spip 2.0.9, tu as juste à déposer ecran_securite.php dans le répertoire config/ et c'est tout.</p> <p>pour tester, tu peux appeler en url http:<i>//</i>mon_site.fr/<small class="fine d-inline"> </small>?test_ecran_securite=1 (ou encore http:<i>//</i>mon_site.fr/<small class="fine d-inline"> </small>?page=sommaire&test_ecran_securite=1)</p> <p>tu devrais alors avoir l'affichage d'une page erreur :</p> <p><span style="font-size:24px;">Error 503</span><br class="manualbr"><strong>You are not authorized to view this page (test 0.8)</strong></p> <p><i>«<small class="fine d-inline"> </small>(test 0.8)<small class="fine d-inline"> </small>»</i> étant la preuve de l'activité de l'écran</p> Vérifier l'installation de l'écran de sécurité sur un serveur 2009-08-14T14:51:39Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419362 2009-08-14T14:51:39Z <p>J'ai un doute<small class="fine d-inline"> </small>?<br class="autobr"> Où faut il placer le fichier ecran_securite.php<small class="fine d-inline"> </small>? Dans le répertoire config<small class="fine d-inline"> </small>? ou à la racine du site<small class="fine d-inline"> </small>?</p> <p>hleb</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-14T14:42:31Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419360 2009-08-14T14:42:31Z <p>Bonjour,</p> <p>J'ai mon php qui est un rouillé... <br>- J'ai inséré entre mes balises php de mon fichier « mes_options » la commande</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code> @include_once dirname(__FILE__).'/ecran_securite.php';</code></pre></div> <p><br>- J'ai inséré le fichier ecran_securite</p> <p>Que dois je faire maintenant pour vérifier son bon fonctionnement<small class="fine d-inline"> </small>?<br class="autobr"> Si je tape http://.../spip.php echelle=<, j'obtiens une erreur 404</p> <p>Merci par avance pour votre aide</p> <p>hleb</p> <p>PS : mon site est hébergé chez free.</p> Vérifier l'installation de l'écran de sécurité sur un serveur 2009-08-14T14:02:09Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419358 2009-08-14T14:02:09Z <p>Ce que tu décris est signe qu'il est mal installè<small class="fine d-inline"> </small>!</p> Vérifier l'installation de l'écran de sécurité sur un serveur 2009-08-14T13:40:50Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419355 2009-08-14T13:40:50Z <p>Bonjour,</p> <p>nous avons installé l'écran sur un serveur où il y a des versions 1.8.3b, 1.9.2g, 1.9.2h, 1.9.2i, 2.0.3 et 2.0.9 de SPIP</p> <p>J'ai essayé sur différents sites le test «<small class="fine d-inline"> </small>spip.php<small class="fine d-inline"> </small>?echelle=<<small class="fine d-inline"> </small>»</p> <p>pour les sites en version 1.9.2x ou 2.0.x, je reste sur la page d'accueil. <br class="autobr"> pour les 1.8.3b, le fichier spip.php n'existe pas (erreur 404 classique). <br class="autobr"> Pas de différence avec le «<small class="fine d-inline"> </small>?echelle=<<small class="fine d-inline"> </small>» ou pas.</p> <p>Comment vérifier que l'écran est bien installé<small class="fine d-inline"> </small>?<br class="autobr"> Merci pour l'aide<small class="fine d-inline"> </small>!</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-14T02:51:19Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419335 2009-08-14T02:51:19Z <p>A noter que je suis passer de 1.9.2<sup class="typo_exposants">d</sup> à 2.0.9</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-14T02:37:45Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419334 2009-08-14T02:37:45Z <p>J'ai installé 2.0.9, mais impossible d'entrer dans ecrire, pour faire la mise à jour et remettre le site en fonction. Il ne détecte pas le login, même après vérification par courriel ( pass oublié ). j'ai déjà détecté le problème en local, il suffisait de changer le début de l'adresse ( genre 127.x.x.x , alors qu'il fonctionnait sur 192.x.x.x<small class="fine d-inline"> </small>! ).<br class="autobr"> Comment entrer dans l'espace privé<small class="fine d-inline"> </small>?<br class="autobr"> Merci</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-12T16:33:50Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419276 2009-08-12T16:33:50Z <p>normalement oui,</p> <p>comme d'habitude, fait une sauvegarde avant</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-12T09:16:16Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419259 2009-08-12T09:16:16Z <p>Bonjour, j'ai la version 2.03, savez vous si il est possible de passer directement à la 2.09</p> <p>Merci <br class="autobr"> A+isa</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-12T03:03:09Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419245 2009-08-12T03:03:09Z <p>> Lorsque je test «<small class="fine d-inline"> </small>/spip.php<small class="fine d-inline"> </small>?echelle=<<small class="fine d-inline"> </small>» j'obtient : You are not authorized to view this page (echelle)<br> > est-ce normal, l'écran de sécurité est-il bien installé<small class="fine d-inline"> </small>?</p> <p>Oui, c'est OK, c'est le message que j'ai aussi, et qui provient bien du fichier ecran_securite.php (ligne 151 dans mon cas).</p> <p>Le coup du No Thanks doit etre une version precedente du meme truc, j'imagine...</p> <p>A noter que j'avais le fichier mes_options.php dans le repertoire « ecrire », et le fait d'en creer un autre dans le repertoire « config » ne fonctionnait pas. Je pense que le celui du repertoire « ecrire » etait pris en compte en priorite (cf <a href="http://www.quesaco.org/Ou-placer-mes-options-php" class="spip_url spip_out" rel='nofollow external'>http://www.quesaco.org/Ou-placer-me...</a>).</p> <p>J'ai donc garde le fichier mes_options.php de « config » uniquement, et ca marche.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-11T12:10:11Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419219 2009-08-11T12:10:11Z <p>Bonjour,</p> <p>J'ai voulu upgrader la version 2.0.8 à la 2.0.9 via « spip_loader.php » que j'ai placé à la racine de mon site (site en local) et j'ai eu des tonnes d'erreurs du genre :<br class="autobr"> Warning : rename(./zip_314674a81575b49421/CHANGELOG.txt,.//CHANGELOG.txt) [function.rename] : File exists in D :\...\site_spip\spip_loader.php on line 125</p> <p>Pouvez-vous me dire d'où peut venir le problème<small class="fine d-inline"> </small>?</p> <p>Merci</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-11T08:21:59Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419214 2009-08-11T08:21:59Z <p>Bonjour j'ai installé l'«<small class="fine d-inline"> </small>ecran de sécurité<small class="fine d-inline"> </small>».</p> <p>Lorsque je test «<small class="fine d-inline"> </small>/spip.php<small class="fine d-inline"> </small>?echelle=<<small class="fine d-inline"> </small>» j'obtient : You are not authorized to view this page (echelle)</p> <p>est-ce normal, l'écran de sécurité est-il bien installé<small class="fine d-inline"> </small>?</p> <p>Cordialement,</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-10T14:46:50Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419187 2009-08-10T14:46:50Z <p>essaye avec ../spip.php<small class="fine d-inline"> </small>?echelle=<<br class="autobr"> avec le < à la fin, j'ai installé une version 2.09 sur une 2.08 et ça marche chez moi.<br class="autobr"> Yannick</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-10T13:01:30Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419185 2009-08-10T13:01:30Z <p>Bonjour, je viens de transférer par ftp la mise à jour pour passer de la version 2.0.8 à la 2.0.9. Ca c'est fait.<br class="autobr"> Quand je vais sur«<small class="fine d-inline"> </small>.../spip.php<small class="fine d-inline"> </small>?echelle=<small class="fine d-inline"> </small>»<br class="autobr"> Je reste sur la page d'accueil et ne voit pas de No Thanks.<br class="autobr"> J'ai cherché le fichier mes_options.php dans ecrire et config mais je n'en ai visiblement pas.<br class="autobr"> Dois-je le créer<small class="fine d-inline"> </small>?<br class="autobr"> Merci</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-10T09:26:19Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419169 2009-08-10T09:26:19Z <p>Non, la présente faille touche du code et des fonctionnalités ajoutées sur les branches 1.9 et 2.0, et ne concerne donc pas les version 1.8 et antérieures.</p> <p>Néanmoins, il est utile de rappeler que ces versions ne sont pas exemptes de défauts de sécurité qui ont pu être corrigés lors du développement des branches récentes.</p> <p>Il est conseillé, a minima, de deployer l'ecran de sécurité sur les sites qui utilisent ces vieilles versions.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-10T09:13:37Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419168 2009-08-10T09:13:37Z <p>les vieilles versions en 1.8 sont elles aussi concernées<small class="fine d-inline"> </small>?</p> Alerte sécurité SPIP + nouvelle version SPIP 1.9.2i 2009-08-10T03:03:35Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419160 2009-08-10T03:03:35Z <p>Pour les « anciennes » versionns en 1.9.2h<br class="autobr"> j'ai extrait un diff avec la 1.9.2h<small class="fine d-inline"> </small>;<br class="autobr"> mais j'ai du aussi corriger la svn et ecrire/inc-version.php <br class="autobr"> je joins le ZIP (dé-suffixer .jpg)</p> <p>(comme l'ont fait remarquer déjà plusieurs, c'est bien pratique et rapide<small class="fine d-inline"> </small>; merci a TC<small class="fine d-inline"> </small>!!)</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T21:35:23Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419131 2009-08-08T21:35:23Z <p>Ok cela fonctionne maintenant.<br class="autobr"> Merci</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T13:17:41Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419114 2009-08-08T13:17:41Z <p>Bonjour à tous,<br class="autobr"> Je n'arrive pas à acceder au patch pour la branche 1.9.2x</p> <p>Merci :-)</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T09:46:28Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419109 2009-08-08T09:46:28Z <p>Je me réponds car j'ai trouvé.</p> <p>Le fichier documenter_objet.php doit se trouver dans /ecrire/inc</p> <p>Il m'a suffit de transférer une version que j'avais en local sur le site.</p> <p>Mais pourquoi ce fichier était éliminé de la version sur le site<small class="fine d-inline"> </small>? Mystère.</p> <p>Amicalement à vous</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T09:41:32Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419108 2009-08-08T09:41:32Z <p>Oui, en effet, il vaut mieux que tout le monde soit protégé avant d'en dire d'avantage...</p> <p>Ma question n'était évidemment pas motivée par une curiosité malsaine, seulement, travaillant avec d'autres applications en ligne (forums, blogs, galeries, etc.), je voulais juste me faire une idée de l'existence éventuelle de cette faille, ou semblable, sur d'autres programmes...</p> <p>Bref, la méthode d'intrusion et de prise de contrôle utilisée par ce hacker peut s'avérer aussi dangereuse sur d'autres systèmes que SPIP, autant profiter de cette découverte pour en avertir les autres communautés de développeurs... voilà l'origine de ma démarche...</p> <p>Mais, d'accord, j'irais jeter un coup d'oeil sur les commits, histoire de m'en faire une idée...</p> <p>Merci :-)</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T08:45:26Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419102 2009-08-08T08:45:26Z <p>@fredomkb1 : honnêtement, on va éviter, histoire de laisser le temps aux gens de se mettre à jour avant de se faire pwner leur site. Si ça t'amuse, regarde les commits et déduis-en ce qu'il faut en déduire</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T07:58:21Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419100 2009-08-08T07:58:21Z <p>Bonjour Ahlan,</p> <p>En fait sous spip 1.9.2 il faut que : <br>- tu déposes le fichier ecran_securité.php dans le dossier config. <br>- ensuite que tu rajoutes la ligne donnée par cédric plus bas dans ton fichier mes_options.php, dans le même dossier.</p> <p>Si le fichier mes_options.php n'existe pas tu le crées : tu créées un fichier texte dans le quel tu écris</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code><?php @include_once dirname(__FILE__).'/ecran_securite.php'; ?></code></pre></div> <p>et tu l'enregistres sous le nom mes_options.php</p> <p>C'est comme ça que j'ai fait pour un site sous 1.9.2g et alors le test</p> <blockquote class="spip"> <p>Lorsque l'écran de sécurité est actif, spip.php<small class="fine d-inline"> </small>?echelle=< doit te renvoyer un brutal «<small class="fine d-inline"> </small>No thanks<small class="fine d-inline"> </small>»</p> </blockquote> <p>fonctionne bien.</p> <p>A signaler que sous spip 2.0 je n'ai pas besoin de la ligne dans mes_options.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T07:54:34Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419099 2009-08-08T07:54:34Z <p>Bonjour,<br class="autobr"> Aprés avoir fait la mise à jour en SPIP 2.0.9 par spip_loader.php,<br class="autobr"> Dans la partie privée, j'obtient le message :</p> <p>Fichier documenter_objet introuvable</p> <p>Quand je cherche à entrer dans la gestion d'une rubrique, quelque soit la rubrique. Et je ne peux pas avoir la mise à jour d'un article ni la création d'un noueau.</p> <p>J'ai comme plugins important spip-thélia et acces_restreint.</p> <p>Que faut-il faire.<br class="autobr"> Merci bien</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T07:34:00Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419097 2009-08-08T07:34:00Z <p>Bonjour,</p> <p>J'ai essayé de suivre les instructions sur ce lien :</p> <p><a href="http://www.spip.net/fr_article4200.html" class="spip_url spip_out auto" rel="nofollow external">http://www.spip.net/fr_article4200.html</a></p> <p>Pour moi, ma version est <strong>spip 1.9.2</strong> et je n' ai pas compris au niveau serveur quel répertoire est il <strong>lisible par tous le site</strong><small class="fine d-inline"> </small>? en plus je ne sais pas où trouver <strong>php.ini</strong> pour le modifier<small class="fine d-inline"> </small>!!</p> <p>merci pour votre aide.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-08T00:16:45Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419084 2009-08-08T00:16:45Z <p>Bonjour à tous et un grand merci pour la célérité des dev's de Spip<small class="fine d-inline"> </small>!!!</p> <p>Juste par curiosité, pourriez-vous, sans trop entrer dans les détails bien-sûr, nous en dire un peu plus sur la faille de sécurité et la méthode utilisée pour l'exploiter<small class="fine d-inline"> </small>?</p> <p>Encore merci<small class="fine d-inline"> </small>!</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T11:51:18Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419055 2009-08-07T11:51:18Z <p>Le zip ci contre donne uniquement les fichiers modifiés entre 2.0.8 et 2.0.9 (Trac, quel outil puissant<small class="fine d-inline"> </small>!) :<br class="autobr"> <a href="http://trac.rezo.net/trac/spip/changeset?format=zip&new=14356&old=13982&new_path=branches%2Fspip-2.0&old_path=branches%2Fspip-2.0" class="spip_out" rel='nofollow external'>Zip des modifications</a></p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T10:01:07Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419049 2009-08-07T10:01:07Z <p>Exact, j'aais déjà un fichier mes_options.php dans ecrire</p> <p>C'est bien ca<small class="fine d-inline"> </small>!<br class="autobr"> Merci</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T09:54:41Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419047 2009-08-07T09:54:41Z <p>Même chose pour moi, le test préconisé pour valider l'écran de sécurité ne fonctionne pas</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T09:54:31Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419046 2009-08-07T09:54:31Z <p>avais-tu deja un fichier <code class="spip_code spip_code_inline" dir="ltr">mes_options.php</code> dans <code class="spip_code spip_code_inline" dir="ltr">ecrire/</code><small class="fine d-inline"> </small>? Dans ce cas, le mieux est de le deplacer dans <code class="spip_code spip_code_inline" dir="ltr">config/</code>, et d'y ajouter la ligne <code class="spip_code spip_code_inline" dir="ltr">@include_once dirname(__FILE__).'/ecran_securite.php';</code></p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T09:48:57Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419045 2009-08-07T09:48:57Z <p>Merci.</p> <p>Dans mon cas cela ne fonctionne pas.<br class="manualbr">Je n'ai pas le message.</p> <p>J'ai bien placé le fichier « ecran_securite.php » dans le dossier config et j'ai créé dans ce même dossier le fichier « mes_options.php » qui contient</p> <div class="precode"><pre class="spip_code spip_code_block" dir="ltr" style="text-align:left;"><code><?php @include_once dirname(__FILE__).'/ecran_securite.php'; ?></code></pre></div> <p>Qu'est ce qui ne va pas<small class="fine d-inline"> </small>?</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T09:35:39Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419042 2009-08-07T09:35:39Z <p>Lorsque l'écran de sécurité est actif, <code class="spip_code spip_code_inline" dir="ltr">spip.php?echelle=<</code> doit te renvoyer un brutal « No thanks »</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T09:14:46Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419040 2009-08-07T09:14:46Z <p>Merci pour votre réactivité.</p> <p>Y-a-t-il un moyen simple de vérifier que l'écran de sécurité est bien pris en compte<small class="fine d-inline"> </small>?</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T09:10:48Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419039 2009-08-07T09:10:48Z <p>Eric, je pense que c'est quand même bon, car je viens de la faire et je suis comme toi.<br class="autobr"> Par contre, perso, j'ai pas utiliser « spip_loader », j'ai tout envoyer par FTP</p> <p>Sinon, j'ai suivi les instruction à la lettre ici :<br class="autobr"> <a href="http://www.spip.net/fr_article1318.html" class="spip_url spip_out auto" rel="nofollow external">http://www.spip.net/fr_article1318.html</a></p> <p>Cela doit être une ancienne façon de faire, car j'ai pas eu « d'écran d'authentification par FTP » <br class="autobr"> J'ai eu un message à propos de mettre la base à jour et puis c'est tout.</p> <p>J'ai dû faire comme il fallait, car le site semble être ok, mais je le signal quand même, pour les prochains qui feront la mise à jour et qui comme moi, débute :-)</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-07T08:49:46Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419037 2009-08-07T08:49:46Z <p>Merci les gars<small class="fine d-inline"> </small>! C'est sûr, comme dit Manu T, cette réactivité est impressionnante.</p> <p>Big up<small class="fine d-inline"> </small>!</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-06T21:20:17Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419030 2009-08-06T21:20:17Z <p>Tu peut peut être utiliser spip_loader.php, ta connexion sera peut utilisée.</p> Sécurité 1.9.2i 2009-08-06T21:01:35Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419029 2009-08-06T21:01:35Z <p>D'abord il faut savoir que la gravité sur la 1.9.2 est nettement moindre que sur la 2.0. Ensuite, la modification du seul fichier ecrire/index.php devrait suffire.</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-06T20:52:06Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419027 2009-08-06T20:52:06Z <p>Bonjour</p> <p>j'ai une dizaine de sites SPIP à migrer et je suis en congés avec une connexion d'une lenteur infinie. Pour faciliter la mise à jour aux seuls fichiers modifiés, j'ai fait un un comparatif des différents packages et j'obtiens ceci :</p> <p>- <i>fichiers différents entre la 1.9.2h et la 1.9.2i</i><br class="autobr"> backend-breves.html dans dist<br class="manualbr">export_all.php dans ecrire\exec<br class="manualbr">autoriser.php dans ecrire\inc<br class="manualbr">notifications.php dans ecrire\inc<br class="manualbr">inc_version.php dans ecrire<br class="manualbr">index.php dans ecrire</p> <p>- <i>fichiers différents entre la 2.0.8 et la 2.0.9</i><br class="manualbr">charger_plugin.php dans ecrire\action<br class="manualbr">dater.php dans ecrire\action<br class="manualbr">editer_article.php dans ecrire\action<br class="manualbr">editer_site.php dans ecrire\action<br class="manualbr">tourner.php dans ecrire\action<br class="manualbr">abstract_sql.php dans ecrire\base<br class="manualbr">trouver_table.php dans ecrire\base<br class="manualbr">typedoc.php dans ecrire\base<br class="manualbr">type_urls.php dans ecrire\configuration<br class="manualbr">accueil.php dans ecrire\exec<br class="manualbr">admin_declarer.php dans ecrire\exec<br class="manualbr">admin_tech.php dans ecrire\exec<br class="manualbr">articles.php dans ecrire\exec<br class="manualbr">articles_edit.php dans ecrire\exec<br class="manualbr">articles_forum.php dans ecrire\exec<br class="manualbr">articles_versions.php dans ecrire\exec<br class="manualbr">auteur_infos.php dans ecrire\exec<br class="manualbr">calendrier.php dans ecrire\exec<br class="manualbr">controle_forum.php dans ecrire\exec<br class="manualbr">export_all.php dans ecrire\exec<br class="manualbr">install.php dans ecrire\exec<br class="manualbr">naviguer.php dans ecrire\exec<br class="manualbr">rubriques_edit.php dans ecrire\exec<br class="manualbr">agenda.php dans ecrire\inc<br class="manualbr">ajouter_documents.php dans ecrire\inc<br class="manualbr">article_select.php dans ecrire\inc<br class="manualbr">autoriser.php dans ecrire\inc<br class="manualbr">charsets.php dans ecrire\inc<br class="manualbr">dater.php dans ecrire\inc<br class="manualbr">diff.php dans ecrire\inc<br class="manualbr">distant.php dans ecrire\inc<br class="manualbr">documenter_objet.php dans ecrire\inc<br class="manualbr">documents.php dans ecrire\inc<br class="manualbr">editer.php dans ecrire\inc<br class="manualbr">editer_mots.php dans ecrire\inc<br class="manualbr">export.php dans ecrire\inc<br class="manualbr">filtres.php dans ecrire\inc<br class="manualbr">filtres_images.php dans ecrire\inc<br class="manualbr">filtres_mini.php dans ecrire\inc<br class="manualbr">forum_insert.php dans ecrire\inc<br class="manualbr">headers.php dans ecrire\inc<br class="manualbr">import.php dans ecrire\inc<br class="manualbr">install.php dans ecrire\inc<br class="manualbr">invalideur.php dans ecrire\inc<br class="manualbr">lien.php dans ecrire\inc<br class="manualbr">math.php dans ecrire\inc<br class="manualbr">meta.php dans ecrire\inc<br class="manualbr">minipres.php dans ecrire\inc<br class="manualbr">modifier.php dans ecrire\inc<br class="manualbr">nfslock.php dans ecrire\inc<br class="manualbr">notes.php dans ecrire\inc<br class="manualbr">plugin.php dans ecrire\inc<br class="manualbr">prepare_recherche.php dans ecrire\inc<br class="manualbr">presentation.php dans ecrire\inc<br class="manualbr">presenter_liste.php dans ecrire\inc<br class="manualbr">rechercher.php dans ecrire\inc<br class="manualbr">revisions.php dans ecrire\inc<br class="manualbr">rubriques.php dans ecrire\inc<br class="manualbr">syndic.php dans ecrire\inc<br class="manualbr">texte.php dans ecrire\inc<br class="manualbr">utils.php dans ecrire\inc<br class="manualbr">etape_sup2.php dans ecrire\install<br class="manualbr">HTMLSax3.php dans ecrire\lib\safehtml\classes<br class="manualbr">safehtml.php dans ecrire\lib\safehtml\classes<br class="manualbr">svn10000.php dans ecrire\maj<br class="manualbr">aiguiller.php dans ecrire\public<br class="manualbr">assembler.php dans ecrire\public<br class="manualbr">balises.php dans ecrire\public<br class="manualbr">boucles.php dans ecrire\public<br class="manualbr">compiler.php dans ecrire\public<br class="manualbr">criteres.php dans ecrire\public<br class="manualbr">interfaces.php dans ecrire\public<br class="manualbr">phraser_html.php dans ecrire\public<br class="manualbr">quete.php dans ecrire\public<br class="manualbr">stats.php dans ecrire\public<br class="manualbr">styliser.php dans ecrire\public<br class="manualbr">mysql.php dans ecrire\req<br class="manualbr">pg.php dans ecrire\req<br class="manualbr">sqlite_generique.php dans ecrire\req<br class="manualbr">inc_version.php dans ecrire<br class="manualbr">index.php dans ecrire<br class="manualbr">public.php dans ecrire<br class="manualbr">editer_rubrique.html dans prive\formulaires<br class="manualbr">login.php dans prive\formulaires<br class="manualbr">ajaxCallback.js dans prive\javascript<br class="manualbr">text.html dans prive\modeles<br class="manualbr">forums.html dans prive\rss<br class="manualbr">forums_interne.html dans prive\rss<br class="manualbr">forums_prop.html dans prive\rss<br class="manualbr">forums_public.html dans prive\rss<br class="manualbr">forums_spam.html dans prive\rss<br class="manualbr">forums_vide.html dans prive\rss<br class="manualbr">statistiques.html dans prive\transmettre<br class="manualbr">statistiques_article.html dans prive\transmettre<br class="manualbr">style_prive.html dans prive<br class="manualbr">style_prive_formulaires.html dans prive<br class="manualbr">ecrire_auteur.php dans squelettes-dist\formulaires<br class="manualbr">forum.php dans squelettes-dist\formulaires<br class="manualbr">engines-list.txt dans squelettes-dist<br class="manualbr">favicon.ico.html dans squelettes-dist<br class="manualbr">ical.html dans squelettes-dist<br class="manualbr">recherche.html dans squelettes-dist</p> <p>Qui peut me confirmer que ces listes sont correctes pour que je puisse lancer le correctif au plus vite<small class="fine d-inline"> </small>?</p> <p>Merci pour votre aide et bravo pour votre réactivité en plein milieu de la période estivale :)</p> <p>Manu</p> Alerte sécurité SPIP + nouvelle version SPIP 2.0.9 2009-08-06T20:44:45Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419026 2009-08-06T20:44:45Z <p>Bonjour,</p> <p>Je viens d'effectuer la mise à jour 2.0.8 vers 2.0.9 mais dans le bas de page de l'espace privé cela m'affiche :</p> <p>SPIP 2.0.9 [13982]</p> <p>13982 est la révision de la 2.0.8 non<small class="fine d-inline"> </small>?</p> <p>De plus le fichier CHANGELOG.txt ne contient pas les changements 2.0.8 - 2.0.9</p> <p>Merci</p> Changer les droits d'accès aux fichiers 2009-08-06T18:05:48Z https://files.spip.net/Alerte-securite-SPIP-nouvelle-version-SPIP-2-0-9#comment419024 2009-08-06T18:05:48Z <p>Je crois que ce n'est justement pas suffisant, ne corrigeant qu'un des deux problèmes remontés.</p>