MyBB.support, le portail francophone de MyBB

Version complète : MyBB 1.2.12 Disponible - [21-01-08] Mise à jour de Sécurité et Maintenance
Vous consultez actuellement la version basse qualité d’un document. Voir la version complète avec le bon formatage.
(Traduction d'un post de Chris Boulton sur mybboard.net)

MyBB 1.2.12 est une mise à jour de sécurité pour MyBB 1.2 corrigeant des vulnérabilités de risque ÉLEVÉ d'Injection SQL et de risque MOYEN XSRF. Vu la quantité de modifications dans cette distribution nous avons décidé d'aller de l'avant et d'y inclure des correctifs pour quelques bugs marquants. Nous recommandons à tout le monde de mettre à jour avec cette distribution immédiatement.

Cette mise à jour de sécurité corrige:

* [RISQUE ÉLEVÉ] vulnérabilité d'Injection SQL dans inc/datahandlers/pm.php
* [RISQUE MOYEN] vulnérabilités XSRF dans différents fichiers (Note: Requiert que l'utilisateur ait un compte modérateur)


Ces vulnérabilités affectent MyBB 1.2.11 et versions précédentes de MyBB 1.2. Les anciennes versions de MyBB peuvent aussi être affectées.

Patch de MyBB 1.2.11 vers MyBB 1.2.12

Ce patch est destiné uniquement aux utiiisateurs de MyBB 1.2.11. Si vous utilisez une autre version des séries MyBB 1.2 veuillez télécharger MyBB 1.2.12 sur le site MyBB et mettre à jour avec cette version.

Téléchargez l'archive ZIP et remplacez les fichiers de votre forum par ceux contenus dans l'archive.

Choisissez l'archive correspondant à votre installation actuelle !!!
- la première archive concerne une installation classique purement en anglais.
- la 2ème archive concerne une version traduite (mon pack fr/en)

Version du site officiel (anglais):
[Image: 43h9c04.gif]

Version modifiée par mes soins (quelques fichiers traduits en fr) - adaptée à mes packs en/fr:
[Image: 43h9c04.gif]


Des informations sur la mise à jour, les modifications de templates et les changements dans les fichiers de langue sont précisées dans les posts ci-dessous.

Veuillez noter qu'il n'est pas nécessaire de lancer le script upgrade pour cette version. C'est pourquoi les templates doivent être mis à jour.

Il n'y a pas de changement dans la structure de la base données dans cette version.
Mise à jour depuis séries 1.2

Avec la mise à jour depuis 1.2, vous ne perdrez pas tous les thèmes personnalisés, les plugins et les packs de langue que vous avez installés.

Suivez les instructions du guide [Wiki: Upgrading] pour la procédure de mise à jour.


Mise à jour depuis d'autres versions

Si vous mettez à jour depuis une version antérieure à 1.2 vous perdrez vos thèmes personnalisés, vos plugins et vos packs de langue en raison du nombre de modifications entre votre version et les séries 1.2.

Avant d'essayer de mettre à jour, assurez-vous d'avoir une sauvegarde de la base et une copie des fichiers actuellement en cours d'utilisation sur votre forum. Ceci vous permettra de revenir à votre ancienne version si nécessaire ou si quelque chose se passe horriblement mal pendant la procédure de mise à jour.

Suivez les instructions du guide
[Wiki: Upgrading] pour la procédure de mise à jour.

Fichiers modifiés depuis MyBB 1.2.10
  • admin/
    • usergroups.php
  • inc/
    • class_core.php
    • class_moderation.php
    • class_session.php
    • functions.php
    • functions_upload.php
    • datahandlers/
      • pm.php
    • languages/
      • english.php
      • english/
        • global.lang.php
  • install/
    • upgrade.php
    • resources/
      • mybb_theme.xml
      • upgrade11.php
  • jscripts/
    • thread.js
    • general.js
  • polls.php
  • editpost.php
  • global.php
  • search.php
  • managegroup.php
  • member.php
  • report.php
  • sendthread.php
  • reputation.php
  • stats.php
  • usercp.php
  • moderation.php
  • newreply.php
  • calendar.php
  • private.php
  • forumdisplay.php
  • newthread.php
  • ratethread.php
  • xmlhttp.php
En rouge les fichiers changés pour la vulnérabilité qui doivent être mis à jour.
En vert les fichiers nouveaux.


Bugs corrigés depuis MyBB 1.2.10

* #19854 - Réponse à un MP
* #26121 - Enregistement brouillon
* #26138 - Emoticônes
* #26218 - désactiver/modifier stats.php
* #26275 - Erreur MP de Masse
* #26300 - bug lien invisible
* #26366 - Erreur en essayant de supprimer des sondages
* #26422 - Age erroné dans le profil
* #26494 - Problèmes de mot de passe Forum
* #26673 - erreur potentielle dans les paramètres des permissions de groupe
* #26674 - [split] bug déconnexion impossible avec sid
* #26682 - petit bug dans editor.js
* #26752 - Erreur de frappe [ usercp.php ]
* #26817 - page vierge quand vous exportez vos mp dans un fichier .txt
* #26840 - htmlspecialchars inutile dans le message original après séparation (class_moderation.php)
* #26846 - S'il n'existe pas d'avatars dans le dossier par défaut...
* #26861 - ajout d'une discussion combinée
Modification des thèmes et templates

Il n'est pas nécessaire d'utliser l'outil "Voir les mises à jour" pour cette mise à jour. Comme l'unique changement de templates concerne des correctifs de sécurité, le script de mise à jour appliquera automatquement les modifications.


Modification des fichiers langue
Depuis MyBB 1.2.10 le fichier langage suivant a été modifié:

* global.lang.php

Mettez à jour vos packs de langue pour inclure les modifications dans ce fichier, sinon revenez au pack de langue standard anglais.


Plugins
La plupart de vos plugins MyBB 1.2.x fonctionneront correctement avec la version 1.2.12 sans aucune mise à jour.

Merci de mettre vos commentaires à cette discussion ci-dessous.
bonjour
je viens de faire la mise à jour et tout marche très bien, et sa corrige mon probleme avec mes messages qui sont modérés
par contre j'ai été obliger de faire le upgrade car sinon je ne pouvais plus poster de message sur le forum, apres le upgrade, tout marche
jacquesco a écrit :bonjour
je viens de faire la mise à jour et tout marche très bien, et sa corrige mon probleme avec mes messages qui sont modérés
par contre j'ai été obliger de faire le upgrade car sinon je ne pouvais plus poster de message sur le forum, apres le upgrade, tout marche

Note:
Je viens de mettre une archive "francisée" de ce patch...
Tu devrais au moins remplacer les fichiers traduits:
# datahandlers/pm.php
# inc/languages/french/global.lang.php
# install/upgrade.php
# install/resources/upgrade11.php

si je n'en oublie pas d'autres !

En fait le plus simple et que tu récupères la deuxième archive de mon post initial ci-dessus et que tu remplaces tes fichiers par ceux contenus dans cette archive sans te casser la tête à chercher lesquels ont été modifiés !

Ce n'est pa indspensable, mais ça t'évitera d'avoir une phrase en anglais par ci par là...

@+
Spyto

daniel02

spyto a écrit :Mise à jour depuis séries 1.2

Avec la mise à jour depuis 1.2, vous perdrez tous les thèmes personnalisés, les plugins et les packs de langue que vous avez installés.

Suivez les instructions du guide [Wiki: Upgrading] pour la procédure de mise à jour.

Bonjour, il n'y aurai pas un problème de traduction ?? car sur le site officiel moi je ne lit pas la même chose.
Tikitiki a écrit :When upgrading from 1.2, you will not lose any custom themes, plugins or language packs which you may have installed.
Personnelement je pense que ça serai plutôt:
Citation :Avec la mise à jour depuis 1.2, vous ne perdrez pas tous les thèmes personnalisés, les plugins et les packs de langue que vous avez installés.

Non ??
T'as raison! Sorry...

Je corrige !

daniel02

C'est pas grave ça arrive de se planter dans des traductions Wink
 Utilitaire de traduction fourni par Regentronique