1 頁 (共 2 頁)

[討論] phpBB v2.0.8a 釋出(安全性修正)

發表於 : 2004-03-30 23:36
小竹子
官方釋出 phpBB 2.0.8a 安全性修正版本
相關公告連結如下:
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=185180

下載點:
https://sourceforge.net/project/showfil ... _id=226355

發表於 : 2004-03-30 23:43
Mac
這次的更新辦法相當簡單,只修正了一個小小的地方\r

privmsg.php

尋找(約第 215 行)

代碼: 選擇全部

$pm_sql_user .= "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . " 
取代為\r

代碼: 選擇全部

$pm_sql_user = "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . " 
刪除的是等號(=)旁邊的小數點(.)

~Mac

發表於 : 2004-04-01 00:42
小竹子
再次強調一下,所有 2.0.X 的版本都是基於安全性修正的更新所以釋出的,為了各位站台安全強烈建議更新!

發表於 : 2004-04-03 20:09
machette
Mac 寫:這次的更新辦法相當簡單,只修正了一個小小的地方\r
privmsg.php
刪除的是等號(=)旁邊的小數點(.)
~Mac
嗯~
我比較好奇的是 .= 和 = 差在哪裡呢??

嗯 不太會php ^^|
謝囉~~

發表於 : 2004-04-09 15:46
jackypipilee
更新的真快啊

發表於 : 2004-04-09 15:49
小竹子
jackypipilee 寫:更新的真快啊
官方支援的好處就是只要有人提出安全性問題或是疑慮就會進行修正。

發表於 : 2004-04-09 17:03
Mac
phpBB Group 已經指明會有 2.0.8b
或許會在近日釋出\r

~Mac

發表於 : 2004-04-12 21:09
reader
phpBB-2.0.8a.tar.bz2 檔案有問題,缺了許多檔案,無法 install, 請不要下載,應改用 phpBB-2.0.8a.zip 或 phpBB-2.0.8a.tar.gz 。

發表於 : 2004-04-30 19:48
anton
Mac 寫:這次的更新辦法相當簡單,只修正了一個小小的地方\r

privmsg.php

尋找(約第 215 行)

代碼: 選擇全部

$pm_sql_user .= "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . " 
取代為\r

代碼: 選擇全部

$pm_sql_user = "AND ( ( pm.privmsgs_to_userid = " . $userdata['user_id'] . " 
刪除的是等號(=)旁邊的小數點(.)

~Mac
我是個新手, 想問上面這個是要找出privmsg.php再改東西嗎?

發表於 : 2004-04-30 23:07
webspirit
是滴

發表於 : 2004-05-13 09:22
Artemas
NUKE 7.X 內建PHPBB2.07
要修改的是 html\modules\Private_Messages\index.php
第286行就能找到 ~Mac 上述說的修正地方\r

nuke 真是討厭...硬把phpbb拆成二個modules ~"~

更正.不對是三個modules >"<

Forums
Members_List
Private_Messages

發表於 : 2004-05-17 22:53
raylai1019
thanks

發表於 : 2004-05-23 18:23
ethan
machette 寫:嗯~
我比較好奇的是 .= 和 = 差在哪裡呢??

嗯 不太會php ^^|
謝囉~~
. 在php中是指字串相加

$a = "aaa";
$b = "bbb";

如果執行 $a = $b; 結果 $a = $b = "bbb"
如果是 $a .= $b; 與 $a = $a . $b; 是相同的,也就是 $a = "aaabbb";

發表於 : 2004-06-03 20:28
odinworld
我還再用 206 是否可以直接 升級208a 的檔案 給他代取下去呢 感謝

發表於 : 2004-06-05 10:00
Mac
odinworld 寫:我還再用 206 是否可以直接 升級208a 的檔案 給他代取下去呢 感謝
如果你從未修改過任何 phpbb 的檔案,即可直接覆蓋

~Mac