歡迎光臨, 訪客. 請先 登入註冊一個帳號.
五月 07, 2024, 10:30:27 上午
19595 文章 在 3865 主題 由 4580 會員
最新註冊會員: aa123aa1
  列出文章
頁: [1]
1  開發 / 核心補強 / Re: LifeType 1.0.1 及 1.0.2 可能遭遇 ADODB 安全漏洞 於: 一月 14, 2006, 12:35:03 上午
對不起! 我錯了! 換成 adodb 4.70 雖一般頁面可以正常顯示,但在summary.php頁就會出現全篇的亂碼,
而只有新發表的文章才會正常顯示。顯然現在變成一國兩碼了 疑惑
2  開發 / 核心補強 / Re: LifeType 1.0.1 及 1.0.2 可能遭遇 ADODB 安全漏洞 於: 一月 13, 2006, 08:04:22 下午
我自己是用 adodb 網站的釋出的 4.70版直接將 /class/database/adodb 下的內容全部更換
而我的資料庫可能因為先前有修改過 character set 全部換成utf8 ,目前唯一發生亂碼的問題,
是在剛更換後忘了將 /tmp 目錄下內容清除所產生的,清除舊/tmp 內容就一切正常了。

所以,以我的情況是-- adodb 的 4.70 版是可以直接替換的。
至於 ols3 所提供的 patch 我則尚未測試過。
3  開發 / 核心補強 / LifeType 1.0.1 及 1.0.2 可能遭遇 ADODB 安全漏洞 於: 一月 13, 2006, 03:08:30 上午
剛在「自由軟體技術交流網」

看到這則由 ols3 所發出的消息 http://freesf.tnc.edu.tw/modules/news/index.php?storytopic=39

摘錄如下:
引用
ADODB 漏洞, 請儘速修補!!! 請大家告訴大家!!!
發表人 ols3 貼於 2006/1/12 10:00:46 (881 人讀取)
網路安全新聞

消息來源:

http://h.root.tw/modules/news/article.php?storyid=29

ADODB 漏洞, 請儘速修補.

影響: SFS3 學務系統/ X 學務系統 / Lifetype(舊稱 plog)/ PostNuke /Moodle
只要有使用 ADODB 元件的程式系統(不限 Linux 平台!!!! )... B2D Server 1231 refine4 及之前的版本.
(ols3 先生有提供修補方法,詳情請參考原文)

然後我查證了一下 adodb 網站
在他們的論壇上有一則 adodb 4.70 版釋出的消息 http://phplens.com/lens/lensforum/msgs.php?id=14362
其中提到
引用
Fixed security issues in server.php and tmssql.php discussed by Andreas Sandblad in a Secunia security advisory. Added $ACCEPTIP = 127.0.0.1 and changed suggested root password to something more secure.

目前 plog 1.0.1 及 lifetype 1.0.2 beta2 都是使用 4.62 版的  adodb for php ,看來好像會有安全的疑慮,需要注意喔。

頁: [1]