Soucis de sécurité sur le forum

2 participants

Voir le sujet précédent Voir le sujet suivant Aller en bas

Résolu Soucis de sécurité sur le forum

Message par charneas Mar 2 Aoû 2016 - 22:27

Détails techniques


Version du forum : phpBB3
Poste occupé : Administrateur
Navigateur(s) concerné(s) : Mozilla Firefox, Google Chrome, Internet Explorer
Personnes concernées par le problème : Tous les utilisateurs
Lien du forum : http://www.cm-forever.com

Description du problème

Bonjour,

Sur le forum nous avons une sections téléchargements de patchs et update, or celui-ci est invisible pour les gens n'ayant pas été approuvés par l'administrateur.

Le problème est que quant un invité ou un membre n'ayant pas l'autorisation de voir le forum, si il fait une recherche (par exemple update) il va voir tous les topics ayant update dans son nom et va pouvoir y accéder sans que rien ne soit masqué. De même si il récupère le lien d'un des topics il va pouvoir naviguer dedans sans aucun soucis et récupérer les éventuelles updates ou les skins.

Du coup ma question est, n'est-il pas anormal qu'il n'y ait pas de contrôle de sécurité de la part des scripts de forumactif lorsqu'une personne non autorisée à accéder à un topic et récupère par hasard un lien qui lui donne l'accès sans qu'elle n'ait les droits ?


Dernière édition par charneas le Mar 2 Aoû 2016 - 23:50, édité 2 fois (Raison : Sujet déplacé dans la section "Problème avec le panneau d'administration")
charneas

charneas
Nouveau membre

Messages : 1
Inscrit(e) le : 02/08/2016

http://www.cm-forever.com
charneas a été remercié(e) par l'auteur de ce sujet.
  • 0

Résolu Re: Soucis de sécurité sur le forum

Message par Chacha Mar 2 Aoû 2016 - 22:41

Soucis de sécurité sur le forum 4qhGdLE
Bienvenue sur le forum de support de Forumactif

Puisque vous êtes nouveau, voici quelques sujets susceptibles de vous intéresser :
N'hésitez pas à ouvrir un nouveau sujet si vous ne trouvez pas votre réponse.


charneas a écrit:Du coup ma question est, n'est-il pas anormal qu'il n'y ait pas de contrôle de sécurité de la part des scripts de forumactif lorsqu'une personne non autorisée à accéder à un topic et récupère par hasard un lien qui lui donne l'accès sans qu'elle n'ait les droits ?
Bonjour,

Vous parlez d'un problème de sécurité... il vaudrait mieux parler d’un problème de permissions mal configurées.

En effet, même une simple recherche Google fournit des résultats ! https://www.google.be/#q=++++site:cm-forever.com+update

Tuto Les permissions.
Tuto Les groupes.

→ Sujet déplacé dans la section "Problème avec le panneau d'administration"".


Cordialement.
Chacha

Chacha
Modéractif
Modéractif

Masculin
Messages : 70044
Inscrit(e) le : 21/08/2010

https://forum.forumactif.com/
Chacha a été remercié(e) par l'auteur de ce sujet.

Voir le sujet précédent Voir le sujet suivant Revenir en haut

- Sujets similaires

Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum