× Les solutions aux failles de Joomla - Signaler une faille concernant Joomla ou ses extensions.
L'accès au support pour les sites piratés est désormais uniquement réservé aux membres connectés

Question Problème de sécurité concernant ExtCalendar ... à quoi cela consiste??

Plus d'informations
05 Nov 2006 23:25 #1 par jjjjulious
Bonjour à tous,
J' avais lu quelque part sur Internet que le Composant ExtCalendar était un composant vulnerable ... et que presentait
des problèmes de sécurité ... mais je n'ai pas pris note en détails à ce sujet.
EST CE QUE QUELQU UN PEUT nous expliquer à quoi consiste sa vulnérabilité, si cela est un problème de version et
surtout comment on peut se securiser ??
MERCI D AVANCE

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
06 Nov 2006 08:59 #2 par lavsteph
Bonjour,

je crois me rappeler que c'était cette ligne de code qui était absente des fichiers php d'extcalendar.
defined( '_VALID_MOS' ) or die( 'Direct Access to this location is not allowed.' );

Donc regarde si tu as la présence de cette ligne dans tous les fichiers php de ce composant et son mambot, et l'ajouter au ca où,
je crois que c'est le seul moyen pour le sécuriser.

Sinon, je te conseille Events, qui est une bonne alternative:

www.joomlafrance.org/telecharger/select/Events/par_titre/1.html

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
06 Nov 2006 23:48 #3 par jjjjulious
MERCI POUR LA REPONSE ... J'AIME BIEN LORSQU' IL Y A UNE SOLUTION ET
UN PLUS UNE ALTERNATIVE ET CELA EST BIEN LE CAS .JE VAIS TENIR COMPTE.
Donc ce code il faut l'ajouter DANS TOUS LES FICHIERS PHP du composant et du module (et non pas du mambot, car
dans ce cas il n ' y a pas)
c'est bien çà ? non?

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
06 Nov 2006 23:52 #4 par lavsteph
oui, voilà :cligne:

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
09 Nov 2006 17:01 #5 par yoman
Voici la dernière version du Composant ExtCalendar 0.92 sécurisé qui est le top à mon avis :

forge.joomla.org/sf/frs/do/viewSummary/projects.extcalendar/frs


Du d

Connectez-vous ou Créer un compte pour participer à la conversation.

  • Vous ne pouvez pas: Créer un nouveau sujet.
  • Vous ne pouvez pas: Répondre au sujet.
  • Vous ne pouvez pas: Éditer votre message.
Modérateurs: lavstephxillibittramber91Scottuxsergestarter
Temps de génération de la page : 0.452 secondes