ForumCała strona

Nawigacja

Aktualnie online

Gości online: 15

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Aktualizacja dla PHP-Fusion v6.01.12 do v6.01.13

jantom dnia 05 listopada 2007 17:40 · 21 komentarzy · 16718 czytań · Drukuj

Oficjalne Aktualizacja 06 listopad: Zg?oszono nam drobny b??d w pliku viewthread.php, który zosta? natychmiast skorygowany.
Oba znajduj?ce si? w Laboratorium archiwa zosta?y uzupe?nione o poprawiony plik.
Przepraszamy za ewentualne, wynik?e z tego powodu problemy.



Sheldon: Wydali?my paczk? aktualizacyjn? dla PHP-Fusion v6.01.12 do v6.01.13. W zasadzie jest to wydanie serwisowe, które rozwi?zuje drugorz?dne kwestie, takie jak niewielkie b??dy i ich poprawki, b??dy walidatora W3C etc. Podzi?kowania dla Kneekoo i IceWasp z DevTeamu, którzy zmontowali to wydanie. To samo dla PMMa za uproszczenie kilku obowi?zków administracyjnych.
DevTeam zdoby? troch? luzu dla Digitanium, ?eby mia? wi?cej czasu dla prac nad v7.

Szczegó?y zmian

PHP-Fusion v6.01.13 UPDATE TYLKO DLA PHP-Fusion v6.01.12
PHP-Fusion v6.01.13

Komentarze

#11 | JakubG dnia 06 listopada 2007 15:18
Dziwne, ale po aktualce, nie mog? doda? nic do downladu... Wy te? tak macie?
#12 | czarny_ dnia 06 listopada 2007 15:40
@Gucio a zobacz FAQ Pfft
#13 | m_i_n dnia 06 listopada 2007 17:25
Mam pytanie, zalozmy ze mam wersje X-2, najnowsza to X, jak za pomoca CVS zrobic upgrade? co tam poklikac zeby dostac w jakiejs przystepnej formie to?
#14 | Grzes dnia 06 listopada 2007 20:00
Musisz si? sugorwa? informacjami zawartymi pod podgl?dem pliku. Z lewej strony w nag?ówku nad ka?dym wpisem jest numer wersji fusiona w której dana zmiana by?a wprowadzona.
Niestety ale czasami jest tak i? co? tam jest pominiete wi?c najlepszym sposobem jest jaki? program do porównywania plików. m_i_n tworzysz programy - nie powinno Ci to by? obce Wink
Winmerge powinien Ci wystarczy? a w dodatku jest darmowy.
Porównasz swój plik z najnowszym, je?li wiesz co modyfikowa?e? samemu w swoim pliku to jeste? w domciu Smile
#15 | m_i_n dnia 06 listopada 2007 22:23
m_i_n tworzysz programy - nie powinno Ci to by? obce

No nie jest Wink. Jakis czas temu myslalem zeby zrobic sobie cos co wprowadzalo by moje mody. Wtedy przy ew. zmianie plikow zawsze latwo bylo by mi wrocic do swoich zmian.
#16 | m_i_n dnia 09 listopada 2007 20:58
Nie wiem czy kto? zauwazy? przy okazji updateu 6.1.12... chodzi o podwojne md5 na haslo. Mianowicie, upgrade hasha haslo do 2x md5 nastepuje dopiero po pierwszym logowaniu takiej osoby. Dlaczego nie zostalo to wykonane chocby w upgrade.php ? Teraz mam maly metlik w bazie bo czesc hasel jest wg. starej a czesc wg. nowej specyfikacji. Od razu mowie ze jest mi to potrzebne Wink. Tzn stosuje trick taki sam jak najnowszy fusion do detekcji tego (1x md5 lub 2x m5 i ktore pasuje)... ale zdziwilem sie nieco ze tak to zostalo rozwiazane.
#17 | Grzes dnia 09 listopada 2007 21:30
Mog? si? tylko domy?la? dlaczego tak to zosta?o rozwi?zane. Wyobra? sobie takie po??czenie: du?a liczba u?ytkowników + nie najszybszy serwer = przekroczenie dopuszczalnego czasu wykonywania skryptu.
Trzeba by kombinowa? z dzieleniem listy u?ytkowników na mniejsze grupy itp a pocz?tkuj?cy administratorzy mogli by nie da? sobie z tym rady. W sposób w jaki to rozwi?zali jest praktycznie niezauwa?alny dla 99% administratorów i 100% u?ytkowników.
#18 | m_i_n dnia 10 listopada 2007 00:46
No czy ja wiem... to jest 1 zapytanie do MySQL'a i nie bylo by to chyba duzym problemem. A juz na pewno nie czas wykonania skryptu. Jesli ktos ma tak duzo userow to na pewno ma tez i dobry server zeby tym zarzadzac. No sam nie wiem, chociaz przyznam ze poczatkowo tez tak myslalem jak Ty Smile
Tylko przy mieszanym sposobie trzymania hasel wlasciwie te zabezpieczenie 2x md5 niewiele daje gdyz wciaz aktywny jest stary sposob.
#19 | Grzes dnia 10 listopada 2007 18:06
Tylko przy mieszanym sposobie trzymania hasel wlasciwie te zabezpieczenie 2x md5 niewiele daje gdyz wciaz aktywny jest stary sposob.


Rozwi? prosz? t? my?l. Zak?adamy ?e administratorzy po wprowadzeniu tych zmian ju? si? zalogowali wi?c nie maj? nic wspólnego z pojedy?czym md5. Wszyscy u?ytkownicy b?d? mieli dane zaktualizowane zaraz po logowaniu ale czy je?li kto? w?amie si? na konto zwyk?ego u?ytkownika (za?e?enie czysto teoretyczne) ma jakie? wi?ksze znaczenie dla bezpiecze?stwa witryny?
Powiedzmy sobie szczerze, jakie jest prawdopodobie?stwo celowego w?amania na konto u?ytkownika w okresie mi?dzy wprowadzeniem tych zmian a jego pierwszym logowaniem?
Nikt sensownie my?l?cy chc?c wyrz?dzi? szkody na stronie nie b?dzie si? w?amywa? na konto u?ytkownika. Jest jeszcze jedna sprawa - dotychczasowe pojedy?cze md5 sprawowa?o si? b.dobrze.
#20 | m_i_n dnia 10 listopada 2007 19:46
Zak?adamy ?e administratorzy po wprowadzeniu tych zmian ju? si? zalogowali...

Racja Smile.

Jest jeszcze jedna sprawa - dotychczasowe pojedy?cze md5 sprawowa?o si? b.dobrze.

No wlasnie ponoc nie. Nie raz czytalem tutaj czy na oficialnym ze ktos wygradl hashe md5 z bazy i sie potem logowal jako admin podstawiajac do cookies - teraz juz ten manewr nie przejdzie.

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl