Időzóna: (GMT +2 óra) RSS - hozzászólások

Megjelent a phpBB 3.1.1

Szerző
Üzenet
Marcee
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2006.01.17. Kedd 2:00
Hozzászólások: 2805
Hozzászólás Elküldve: 2014.11.03. 23:26    Hozzászólás témája: Megjelent a phpBB 3.1.1
Hozzászólás az előzmény idézésével
Megjelent a phpBB 3.1.1-es verziója, amely egy kisebb biztonsági rés és számos használhatósági hiba javítását tartalmazza. Amennyiben telepítetted a 3.1.0-ás verziót, kérjük frissítsd azt.

A fejlesztők erőfeszítései és a SektionEins által végzett audit ellenére Dingjie Yang, a Qualys, Inc. munkatársa felfedezett egy XSS sebezhetőséget, amit régebbi böngészők ellen lehet kihasználni. A phpBB.com által végzett tesztek szerint egyik 2009 után kiadott, a phpBB 3.1 által hivatalosan támogatott böngésző sem érintett. Annak ellenére, hogy a sebezhetőség a phpBB.com látogatóinak kb. 99.99%-át nem érinti, a fejlesztők mindenkinek javasolják a frissítést, valamint megköszönik Mr. Yang munkáját.

Továbbá a kéretlen e-mailek küldését megelőzendő eltávolításra került a kapcsolat oldal "másolat küldése magadnak" funkciója.

Valamint javításra került számos, a 3.0-ás verzióról való frissítést megnehezítő probléma, úgymint:
  • Ha a felhasználó kiválasztott megjelenése nem létezik, beállításra kerül egy másik, létező stílus.
  • Javításra kerültek más fórum szoftverről konverált fórumokon fellépő külső azonosítási szolgáltatók használatával kapcsolatos hibák.
  • Javított frissítési útmutató és dokumentáció.


A teljes verzió és a nyelvi fájlok tőlünk, a frissítő csomagok pedig a phpBB.com oldaláról tölthetőek le. Ez utóbbi helyről az automatikus frissítő csomagon (Automatic Update Package) kívül többféle frissítő csomag is elérhető. Ne felejtsétek el frissíteni a nyelvi fájlokat se!
A nyelvi fájlokkal kapcsolatos észrevételeiteket, javaslataitokat szívesen fogadjuk Fordítási hibabejelentőnkben!
_________________
Kérlek, privát üzenetben ne kérj segítséget olyan kérdéssel kapcsolatban, aminek a fórumon a helye!

Felhasználó profiljának megtekintése Privát üzenet küldése
Mykee
Gyakorlott phpBB-s
Gyakorlott phpBB-s
Avatar

Csatlakozott: 2005.08.29. Hétfő 2:00
Hozzászólások: 805
Hozzászólás Elküldve: 2014.11.07. 15:22    Hozzászólás témája:
Hozzászólás az előzmény idézésével
Ezt a részt nem értem:
"Továbbá a kéretlen e-mailek küldését megelőzendő eltávolításra került a kapcsolat oldal "másolat küldése magadnak" funkciója."
Ez más kapcsolat űrlapoknál simán elfogadott dolog és jól is jön, hogy legyen egy másolatom abból, amit elküldtem (mert ki tudja, hogy a küldés elment-e vagy hová ment, stb.). Értem, hogy esetleg ilyenkor megjelenne a címzett mailcíme nálam, de:
- ha válaszolnak, úgyis meg lesz
- ha ezt nem akarják, akkor a másolatból ki lehet venni a címzett adatokat és csak a törzsből kapok másolatot.

Szóval nem tudom, milyen spam dologra hivatkozva vették ki? :roll:

Felhasználó profiljának megtekintése Privát üzenet küldése
Marcee
Adminisztrátor
Adminisztrátor
Avatar

Csatlakozott: 2006.01.17. Kedd 2:00
Hozzászólások: 2805
Hozzászólás Elküldve: 2014.11.08. 15:59    Hozzászólás témája:
Hozzászólás az előzmény idézésével
Amiatt, hogy úgy lehet külső, a fórumon akár soha nem is regisztrált személynek is spamet küldeni, hogy az ő elérhetőségeit adod meg és bepipálod, hogy kapjon az üzenetből másolatot. Az, hogy ilyenkor a fórum adminisztrátora is megkapja a kéretlen reklámot, csak bónusz. És ezzel a spamelésen kívül az is a probléma, hogy az átlag netezőnek ebből csak annyi fog lejönni, hogy a te fórumod küldte a spamet.

Megnéztem, végül úgy került megoldásra, hogy a másolat küldése checkbox csak a vendégeknek került elrejtésre, regisztrált felhasználóknak továbbra is megjelenik. Náluk viszont nincs lehetőség külön nevet és e-mail címet megadni, úgyhogy ők amiatt nem tudják külső személy spamelésére használni.
_________________
Kérlek, privát üzenetben ne kérj segítséget olyan kérdéssel kapcsolatban, aminek a fórumon a helye!

Felhasználó profiljának megtekintése Privát üzenet küldése
Mykee
Gyakorlott phpBB-s
Gyakorlott phpBB-s
Avatar

Csatlakozott: 2005.08.29. Hétfő 2:00
Hozzászólások: 805
Hozzászólás Elküldve: 2014.11.08. 19:47    Hozzászólás témája:
Hozzászólás az előzmény idézésével
Ez így akkor nagyon jó megoldás lett, úgyhogy respekt érte! :D Így akkor már értem a spam kérdést is. Köszönöm! :D

Felhasználó profiljának megtekintése Privát üzenet küldése
Hozzászólások megtekintése:  

Időzóna: (GMT +2 óra) RSS - hozzászólások
Nem készíthetsz új témákat ebben a fórumban.
Nem válaszolhatsz egy témára ebben a fórumban.
Nem módosíthatod a hozzászólásaidat a fórumban.
Nem törölheted a hozzászólásaidat a fórumban.
Nem szavazhatsz ebben fórumban.

Hirdetés
Hirdetés