Fork me on GitHub


Vulnérabilité dans PHPMailer

200715
Juin
  alain01 XOOPS 5579
XOOPS

Une vulnerabilité a été découverte dans PHPMailer, qui peut être exploitée par des gens malicieux pour compromettre un systeme si Sendmail est la methode activée.

Bien que se ne soit pas une faille critique dans l'environnement XOOPS, nous vous suggérons de basculer vers une autre méthode que Sendmail; mieux, téléchargez les patchs :
Patch pour XOOPS 2.0*
Patch pour XOOPS 2.2*

Note :
Une réponse et une solution officielles sont encore en attente auprès de l'équipe de développement de PHPMailer, et seront reportées dans une version XOOPS 2.017 et XOOPS 2.25.

Merci à GIJOE, irmtfan, vaughan etc pour avoir reporté et trouvé des solutions.

Article original rédigé par Phppp ici.

Note: 6.00 (1 vote) - Noter cet article - Lire la suite... |

ExtGallery v 1.10 beta 2

200712
Juin
  jbboschung Modules 6672
Modules

Pour mon nouveau site sur la randonnée, j'utilisais le module myalbum 2.9.

J'ai découvert extgallery (v 1.0.1) et appréciant quelques fonctionnalités (e-card, hack Hook, ...) j'ai décidé de l'adopter en lieu et place de myalbum.

Hors après quelques tests, je me suis rendu compte qu'il n'était pas possible de classer les images selon un ordre défini (poids) ou très difficilement et qu'il n'y avait que la possibilité de saisir une description (pas de titre).
Un autre problème était le choix de l'image censé représenter une catégorie. Seul une image d'un album pouvait êre choisie, ce qui me posait problème, notamment pour les catégories seules.

J'ai donc décidé, après avoir contacté l'auteur initial de la v1.0.1 (Zoullou) d'effectuer quelques modifications dans le code que je vous propose de découvrir dans cette nouvelle version

-> Démo on-line

-> Téléchargement du module (v1.10 beta 2)



Quelles sont donc les améliorations apportées :


Intégration du 'Hack Hook' :

Ce hack (utilisation du script Lightbox v2) fait donc maintenant partie intégrante du module extGallery v1.10, selon les infos prises sur le site de Zoullou/les indications de kris et sur le site du script Lightbox 2.0.

Note : Pour que ce 'Hack' fonctionne parfaitement, il faut impérativement copier ces quelques lignes dans la section < head >< /head > du fichier theme.html de votre thème

<!-- Lignes ajoutée pour hack Lightbox ExtGal -->
<!-- 
Scripts -->
<
script type="text/javascript" src="<{xoAppUrl /jseffects/prototype.js}>"></script>
<script type="text/javascript" src="<{xoAppUrl /jseffects/scriptaculous.js?load=effects}>"></script>
<script type="text/javascript" src="<{xoAppUrl /jseffects/lightbox.php?dirname=}><{$xoops_dirname}>"></script>
<!-- Css des scripts -->
<link rel="stylesheet" type="text/css" media="screen" href="<{xoAppUrl /jseffects/lightbox.css}>" />    

</head>

Les fichiers mentionnés dans ces quelques lignes sont fournies dans l'archive téléchargeable ci-dessus (Répertoire images/ et jseffect/)


Images représentant une catégorie

Vous avez la possibilité maintenant de saisir l'url d'une image, située n'importe ou sur le web, pour représenter une catégorie. Cette image vient en complément de l'image dite 'Miniature' déjà présente dans la version 1.01.
De plus, il est possible de choisir si vous voulez afficher ou pas cet image 'url' dans les préférences.

Si vous choississez cette option, l'affichage sera géré ainsi :
- Affichage image URL : Oui / Si une url est indiquée, cette image sera affichée. S'il n'y a pas d'url de saisie, mais qu'une miniature est saisie, c'est cette dernière qui sera affichée. Si rien n'est saisi, ben il n'y aura aucune image d'affichée.
- affichage image URL : NON / Idem que dans la version 1.0.1, l'iamge 'Miniature est affichée si elle est saisie, sinon aucune image ne sera affichée.


Photos : Titre et poids

Il est donc possible maintenant de saisir un poids par images (console admin/modification des photos par catégorie). Toute les requêtes de sélection et d'affichage des images sont donc basée maintenant sur cette nouvelle valeur (ordre ASC)

De plus, il est aussi possible de saisir un titre, en plus de la description. L'affichage de ce dernier peut également être choisit dans les préférences.
En cas d'affichage, ce dernier s'affichera sur la page photo album, photo détail et dans le script Lightbox.



Ces modifications ont nécessités l'ajout de 3 champs dans les tables du modules :

Table : extgallery_publiccat -> cat_imgurl [varchar(150)]
Table . extgallery_publicphoto -> photo_title [varchar(150)] et photo_weight [int(11)]


Installation du module

Nouvelle installation : Télécharger le package ci-dessus et copier l'ensemble des fichiers à la racine de votre site. Ensuite installer le module selon la procédure habituelle.

Mise à jour : Télécharger le package ci-dessus et copier l'ensemble des fichiers à la racine de votre site, par-dessus l'ancienne version (v1.0.1). Ensuite, lancer une mise à jour du module (console admin/module) qui ajoutera les 3 champs manquants à vos bases de données existantes et recompilera les nouveaux templates, avec leurs modifications.

Testé sur xoops v2.0.16



extGallery (2.0) suite...

Je vais plancher prochainement sur une nouvelle version qui permettra l'importation des images/catégories du module myalbum. Cette option m'étant nécessaire pour la mise à jour de mon site perso.



Merci d'avance pour vos infos (bugs) et commentaires, voir sujestions d'amélioration via le forum 'Espace module' ou j'ouvrirai un post sur le sujet

Note: 8.00 (5 votes) - Noter cet article - Lire la suite... |

Lettre à la communauté Xoops

200707
Juin
  phppp XOOPS 8832

Xoops note d'informationChers xoopsiens,

Au nom de l'équipe de projet de XOOPS, je voudrais informer la communauté de plusieurs changements importants.

Skalpa vient de démissionner de son poste de responsable du développement avec effet immédiat. Maintenant des équipes de projet sont établies et nous attendons avec intérêt votre participation.

Skalpa avait mené le projet pendant des années avec un grand succès, toutefois il a récemment souffert de problèmes de santé sévères, qui l'ont malheureusement empêché de concentrer son attention, sans interruption, sur le développement de XOOPS. Après avoir pris en compte soigneusement tous les éléments en considération, il a décidé de se retirer de l'équipe de développement de noyau de XOOPS, ce qui sera une perte extrême pour le projet.

Nous souhaitons tous le meilleur à Skalpa et attendons avec intérêt son retour s'il récupère entièrement.

Note: 8.00 (1 vote) - Noter cet article - Lire la suite...

Simple Weather Bloc revient en V2.0

200707
Juin
  phmo Modules 6369

Fin 2005 sortait la première version de Simple Weather Bloc et ce module météo commençait à faire le bonheur de nombre de xoopsiens.

Tout allait donc bien jusqu'à avril dernier, où, surprise, tous les sites utilisant le module ne fournissent plus la météo. Les icones donnant les prévisions ne s'affichent plus et toutes les températures passent à -18°C. Un peu froid pour la saison. Mais que s'est-il donc passé en ce début avril? Tout simplement la fermeture du servlet MSN fournissant les prévisions météo. Voilà donc une excellente raison de se remettre au travail afin de trouver une solution et, peut-être au passage, de rajouter des fonctionnalités.

Nous voilà donc deux mois plus tard et je suis heureux de vous présenter la V2.0 de Simple Weather Bloc. En quelques lignes :

La présentation fournie en standard reste la même, avec la même souplesse au niveau des templates.
Une nouvelle source de données de prévisions MSN a été trouvée et intégrée.
Plus de 50% du code a été réécrit, essentiellement à cause de la nouvelle source de données.
Le module tourne globalement plus vite (la V1 pouvait parfois ralentir l’affichage des pages).
Le module devient multiblocs, avec la possibilité d’afficher jusqu’à 4 blocs en même temps, donnant la météo de 4 endroits différents.

Malheureusement on perd au passage quelques données qui ne sont plus disponibles avec la nouvelle source de prévisions :

La pression atmosphérique.
La visibilité.
L’indice UV.

Bien sûr, comme pour la V1, le module est accompagné d’une documentation complète se trouvant dans le répertoire « documentation », incluant des release notes.

Il ne me reste plus qu’à vous dire bon téléchargement (c’est ici en attendant le lien vers le référentiel des modules) et bonnes prévisions météo. Rendez-vous pour la V3.

Fundish

PS : un grand merci à Philippe (phmo) pour son aide lors de la mise au point.
PPS phmo : j'ai pas fait grand chose à part suivre l'avancée de ton très bon travail

Note: 0.00 (0 votes) - Noter cet article - Lire la suite... |

XOOPS et mod_security

200706
Juin
  LOKI2006 Documentations 5151
Documentations

Voici une petite aventure qui m'est arrivée cette semaine, et je pense que sa lecture pourra aider d'autres Xoopsiens confrontés à une situarion similaire.

Après avoir changé d'hébergeur à la fin du mois de Mai, j'ai commencé à rencontrer d'étranges problèmes en voulant modifier mon footer.

J'avais beau modifier le contenu du footer depuis mon panneau d'admin, j'étais redirigé automatiquement vers la page d'accueil de mon site et le footer ne subissait aucune modification.

Etant bricoleur dans l'âme, je me suis dit, "c'est pas grave, je vais aller directement modifier les informations dans la table xoops_config" en passant par PhpMyAdmin. Là, même punition, à chaque tentative de modification, retour à la page d'accueil, et table non modifiée.

Note: 8.00 (3 votes) - Noter cet article - Lire la suite...
« 1 ... 99 100 101 (102) 103 104 105 ... 317 »
Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

43 Personne(s) en ligne (3 Personne(s) connectée(s) sur Articles) | Utilisateur(s): 0 | Invité(s): 43 | Plus ...