Fork me on GitHub






Impossible de créer un sujet dans News: SQL Injection
Semi pro
Inscrit: 13/02/2006 17:40
De Belgique
Messages: 812
Bonjour,

Je ne parviens plus à créer un sujet ou un article avec le module News, il m'envoie une page blanche avec "SQL Injection"
J'ai cependant activé momentanément cette option qui se trouve dans les préférences de "Protector":

Ne jamais vérifier "_SERVER" pour l'anti-injection de code SQL
Certains serveurs permettent toujours le piégeage de couche DB. Elle provoque de fausses détections d'attaque par injection de code SQL. Si vous avez obtenu de telles erreurs, activez cette option. Sachez que cela affaiblit la sécurité de la base de données.


Pour info, je suis en 2.5.5, et tous mes modules sont à jour

D'où vient le mal docteur ?

Posté le : 29/12/2012 22:19
Partager Twitter Partagez cette article sur GG+
Re: Impossible de créer un sujet dans News: SQL Injection
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
as-tu fais une migration d'hébergement récemment ou a la rigueur as-tu changer de version PHP ?

Posté le : 30/12/2012 10:38
Partager Twitter Partagez cette article sur GG+
Re: Impossible de créer un sujet dans News: SQL Injection
Semi pro
Inscrit: 13/02/2006 17:40
De Belgique
Messages: 812
Bonjour,
Pas de migration serveur, mais mise à jour php, oui

Posté le : 30/12/2012 15:40
Partager Twitter Partagez cette article sur GG+
Re: Impossible de créer un sujet dans News: SQL Injection
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
A priori cela vient de la gestion des 'magic cote' par PHP 5.3 qui n'est plus activé et carrément supprimé avec PHP 5.4.
L'utilisation des symboles - / ou &, pour ne citer qu'eux, est interprété par Protector comme une tentative d'injection MySQL.
Faudrait peut-être voir pour désinstaller et supprimer (sur l'hébergement) 'protector' puis le ré-installer.

Posté le : 30/12/2012 16:41
Partager Twitter Partagez cette article sur GG+
Re: Impossible de créer un sujet dans News: SQL Injection
Semi pro
Inscrit: 13/02/2006 17:40
De Belgique
Messages: 812
J'ai fait simplement une mise à jour de Protector, sans rien toucher d'autres. Ca fonctionne maintenant, plus d'alerte SQL Injection.


Bonne année à toi Montuy, ainsi qu'à toute l'équipe de Xoops.
Et puis merci pour tout ce que vous faites pour nous !!!

Posté le : 31/12/2012 08:23
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

70 Personne(s) en ligne (52 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 70 | Plus ...