phpBB 2.0.9 veröffentlicht

Hier die Newsecke (Kein Support!)
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

phpBB 2.0.9 veröffentlicht

Beitrag von oxpus »

Die Arbeiten am angekündigten phpBB 2.2.x laufen weiterhin auf Hochtouren, allerdings sind im phpBB 2.0.x weitere Sicherheitslücken enthalten, die mit dem neuen Release phpBB 2.0.9 geschlossen werden.

Alle Änderungen und Kommentare können auf phpbb.com nachgelesen werden, die Änderungen zum 2.0.8a sind auf phpbbhacks.com (Anmeldung erforderlich) zu finden.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
cback
Beiträge: 1391
Registriert: Sa 15.Mai, 2004 15:32
Wohnort: Saarland
Kontaktdaten:

Beitrag von cback »

Also bei Durchführung der auf phpbbhacks.com angegebenen Änderungen hat man eine 2.0.9 ohne Patchdateien oder ähnliches?
Benutzeravatar
SethDeBlade
Beiträge: 708
Registriert: Mo 31.Mai, 2004 02:31
Kontaktdaten:

Beitrag von SethDeBlade »

und somit weiß ich auch schon, was ich heute abend machen werde :wall:



:D ;) :rolleyes:
ThaRipsta
Beiträge: 393
Registriert: So 25.Apr, 2004 14:15

Beitrag von ThaRipsta »

habs gemacht!! keine probleme gehabt!!

***edit*****

Für leute, die ihr phpbb im ROOT des servers installiert haben (nicht verzeichnis!) macht das update script probleme.

Hier muss in "update_to_209.php" folgendes gemacht werden:

Code: Alles auswählen

Finde:

$phpbb_root_path = './../';

Ersetze mit:

$phpbb_root_path = './';

Zuletzt geändert von ThaRipsta am Di 13.Jul, 2004 13:49, insgesamt 1-mal geändert.
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Das Update muss man eigentlich nicht fahren, da sich nur die Versionsnummer ändert. Und die kann man auch immer noch per Hand editieren.
Aber wers will: Danke TheRipsta!
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
Bootenks
Beiträge: 1836
Registriert: Sa 29.Mai, 2004 23:36
Wohnort: G?rlitz (?stlichste Stadt Deutschlands)

Beitrag von Bootenks »

gibt es wenn ich die 2.0.9 installiere Probleme? hoffe doch nicht... das irgendein Mod mir in die Suppe spuckt und alles vernichtet... *hoff*

machst du das noch Oxpus?
Nur ein Informatik Student. ^^
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Ich wollte das heute noch machen, klappt aber wohl erst morgen oder am Donnerstag.
Soweit ich die Änderungen gesehen habe, sollte es keine Schwierigkeiten mit irgendwelchen Mods geben. War ja von 2.0.6 auf 2.0.8 auch nicht anders.
Genaueres erfahrt Ihr dann, wenn hier unten die 2.0.9 prangt.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
SethDeBlade
Beiträge: 708
Registriert: Mo 31.Mai, 2004 02:31
Kontaktdaten:

Beitrag von SethDeBlade »

ich bin gerade dabei das update einzuarbeiten und bis jetzt hatte ich keine probs. einen codeschnipsel finde ich aber nicht. auf phpbbhacks.com steht bei der datei modcp.php

Code: Alles auswählen

DELETE - Line 879
Code:

               //
               // Define censored word matches
               //
               $orig_word = array();
               $replacement_word = array();
               obtain_word_list($orig_word, $replacement_word);
an der angegebenen zeile steht der code aber bei mir nicht. bei mir ist der bei zeile ~1000 und ~1240. welchen muss ich da rauslöschen??
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Die Zeilenangaben entsprechen einem ungemoddeten phpBB 2.0.8a. Daher kann das schonmal varieren. Und ja: Die Zeilen müssen gelöscht werden.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
SethDeBlade
Beiträge: 708
Registriert: Mo 31.Mai, 2004 02:31
Kontaktdaten:

Beitrag von SethDeBlade »

alle beide??

in der anleitung steht ja nur eine zeilenangabe.

habe das update soweit durchgeführ und konnte keine negativen veränderungen feststellen, positive aber auch nicht :P :D
Benutzeravatar
dagobert
Beiträge: 457
Registriert: Mo 08.Mär, 2004 13:46
Wohnort: Altenkirchen
Kontaktdaten:

Beitrag von dagobert »

wenn das so weitergeht legt ihr mich nächsten april wieder rein ;)

nun denn. ich weiss jetzt auch was ich die nächsten tage zu tun hab :( :(
Zuletzt geändert von dagobert am Mi 14.Jul, 2004 04:19, insgesamt 1-mal geändert.
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

@SethDeBlade
Von solchen Updates merkt man auch zunächst nicht viel. Spätestens aber, wenn der erste eine Sicherheitslücke meldet und Du diese nachspielen willst, merkst Du, das Dein Board nicht kann: Ungebetene Gäste einlassen.

@dagobert
Ja, ich musste bei der Verkündung des 2.0.9 auch auf den Kalender schauen.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
Bootenks
Beiträge: 1836
Registriert: Sa 29.Mai, 2004 23:36
Wohnort: G?rlitz (?stlichste Stadt Deutschlands)

Beitrag von Bootenks »

also in der Anleitung steht das man seine MySQL Datenbank komplett löschen muss... ähm geht das auch ohne Datenverlust?
Nur ein Informatik Student. ^^
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Wie Datenbankk löschen? Das wäre mir neu.
Und auch völlig unnötig. Ich habe das Update durchgeführt (nein, die Files sind noch nicht hier upgedatet, kommt erst heute Nachmittag!) und kann keine Kompatibilitätsprobleme feststellen.
Es wurden nur kleinere Bugs behoben und auch die Session-ID-Behandlung sicherer gemacht.
Auch wird die Definition von $GLOBAL untersagt, somit dürfte der Cash Mod Probleme bekommen.
Mehr Ungereimtheiten kann ich nicht feststellen.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
SethDeBlade
Beiträge: 708
Registriert: Mo 31.Mai, 2004 02:31
Kontaktdaten:

Beitrag von SethDeBlade »

@oxpus soll ich beide "Define censored word matches" stellen löschen, oder nur eine??

ich habe bei mir auch nur die versionsnummer hochgesetzt, sonst passiert ja nichts
Benutzeravatar
SethDeBlade
Beiträge: 708
Registriert: Mo 31.Mai, 2004 02:31
Kontaktdaten:

Beitrag von SethDeBlade »

ich habe gerade festgestellt, dass das forum jetzt probleme mit hochkommas hat wie bei hab's oder geht's.

liegt das am update auf 2.0.9 oder am quizmod??

könnte das mal bitte jemand nachprüfen, der das update auch eingespielt hat??
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Meinst du in den Postings?
Bei mir geht's!!!
Kann keine probleme feststellen.
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Das liegt am Quiz Mod. Wenn Du Hochkommas verwendest, dann werden diese als Trennzeichen der einzelnen Felder beim Speichern interpretiert. Da musst Du entweder \' schreiben oder den Text vor der Funktion prepare_post() in der includes/quiz.php mit addslashes() vorbereiten.
Und genau das scheint der Quiz Mod so nicht zu tun.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
SethDeBlade
Beiträge: 708
Registriert: Mo 31.Mai, 2004 02:31
Kontaktdaten:

Beitrag von SethDeBlade »

oder den Text vor der Funktion prepare_post() in der includes/quiz.php mit addslashes() vorbereiten
wie meinst du das?? so??

Code: Alles auswählen

$poll_options = '';
		$poll_length = '';
		$bbcode_uid = '';
		$topic_type = POST_NORMAL;

                addslashes()
		prepare_post($mode, $post_data, $bbcode_on,.... 
Benutzeravatar
oxpus
Administrator
Beiträge: 28737
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Der Text ist doch (sollte so sein) in $message enthalten.
Füge da also einfach nach $topic_type = POST_NORMAL; noch $message = addslashes($message); ein und Du solltest Hochkommas eingeben können.
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
SethDeBlade
Beiträge: 708
Registriert: Mo 31.Mai, 2004 02:31
Kontaktdaten:

Beitrag von SethDeBlade »

so sieht das bei mir jetzt in der includes/quiz.php vor den prepare und submit_post aus. leider ist der erorr in posting bei hochkommas noch nicht weg :(

kann das nicht an der änderung der bbcode.php liegen??


ich kann dir leider den code nicht posten, da ich einen error in posting hier bei dir bekomme. so spontan würde ich mal versuchen, dass es an den hochkommas liegt, die im code enthalten waren ;)
leider muss ich sagen "willkommen im club" :(

test:
gehts

edit: nur ohne hochkomma geht das gehts

editedit: da scheinen die jungs von phpbb wohl was verbockt zu haben oder wir haben beide den selben fehler gemacht ;)
Zuletzt geändert von SethDeBlade am Mi 14.Jul, 2004 18:59, insgesamt 2-mal geändert.
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Na klasse.
Bei mir gehts auch nicht! :(

Hatte vorhin nur Local getestet. Da Funktioniert es einwandfrei (WAMP)! Im Web allerdings nicht. ^2
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
Benutzeravatar
SethDeBlade
Beiträge: 708
Registriert: Mo 31.Mai, 2004 02:31
Kontaktdaten:

Beitrag von SethDeBlade »

ich hab da gerade was gefunden, schaut mal hier auf phpbb.com

konnte es noch nicht einbauen
ThaRipsta
Beiträge: 393
Registriert: So 25.Apr, 2004 14:15

Beitrag von ThaRipsta »

ich hatte nie den fehler, habs eingebaut, und hab immernoch keinen :D

(hab aber auch kein quiz mod :D)
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

[quote="SethDeBlade";p="9896"]ich hab da gerade was gefunden, schaut mal hier auf phpbb.com

konnte es noch nicht einbauen[/quote]
Funktioniert! :)
Aber das scheint nicht der einzige Bug zu sein! :(
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
Antworten