Flux rss
Collection CommentÇaMarche.net
Rechercher : dans
Par :

[Nuke] valeurs CHMOD ?

sidarus, le vendredi 4 juin 2004 à 18:57:48 
 Signaler ce message aux modérateurs

Bonjour tlm.

Je voudrais savoir quelle sont les valeurs CHMOD des différents dossiers de Nuke ?

site_nuke72
  +- admin
  +- blocks
  +- db
  +- images
  +- includes
  +- language
  +- modules
  +- themes

La valeur CHMOD actuelle de tous les dossiers est 745 (rwxr--r-x).

Après avoir upé le site sur le serveur (qui fonctionnais sans pb en local) je conste que celui-ci ne fonctionne plus.
Voici le message d'err :

Warning: Invalid argument supplied for foreach() in /home/sites/site25/users/sida/web/mainfile.php on line 47

Warning: Invalid argument supplied for foreach() in /home/sites/site25/users/sida/web/mainfile.php on line 61
You can't access this file directly...


D'avance merci :)

~°sidarus°~

1

sidarus, le samedi 5 juin 2004 à 21:44:09

Ping ? ... pas de pong :(

Bon je reformule ma question autrement...

Est-ce que la valeur CHMOD de tous les dossiers=777 et tous les fichiers=666 ???

~°sidarus°~

Répondre à sidarus

2

goshi, le samedi 5 juin 2004 à 23:48:07

Je pense pas non, 777 c'est pas très conseillé comme chmod, ca veut dire que tout le monde peut les modifier. Essaye de mettre 644 a ceux qui ont une erreur pour voir, ainsi que le chemin pour aller jusqu'a eux

Répondre à goshi

3

zouzou46, le dimanche 6 juin 2004 à 16:29:50

Je ne pense pas que ton problème vienne des permissions d'accès.

Qu'y a-t-il en lignes 47 et 61 de ton fichier mainfile.php ?

Répondre à zouzou46

4

sidarus, le dimanche 6 juin 2004 à 23:39:28

Merci à vous 2 de me venir en aide.

Je reprécise que Nuke 7.2 Fr fonctionne parfaitement en local.
J'ai du modifier le fichier php.ini comme expliqué ici :
http://www.commentcamarche.net/forum/affich-731237-php-nuke

... mais pas sur l'hébergeur :p

Voici les lignes 47+61 et suivantes du fichier mainfile.php responsables du pb

line #47 :

 foreach ($_GET as $secvalue) {
    if ((eregi("<[^>]*script*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*object*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*iframe*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*applet*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*meta*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*style*\"?[^>]*>", $secvalue)) ||
	(eregi("<[^>]*form*\"?[^>]*>", $secvalue)) ||
	(eregi("\([^>]*\"?[^)]*\)", $secvalue)) ||
	(eregi("\"", $secvalue))) {
   die ("<center><img src=images/logo.gif><br><br><b>The html tags you attempted to use are not allowed</b><br><br>[ <a href=\"javascript:history.go(-1)\"><b>Go Back</b></a> ]");
    }
}


line #61 :
foreach ($_POST as $secvalue) {
    if ((eregi("<[^>]script*\"?[^>]*>", $secvalue)) ||	(eregi("<[^>]style*\"?[^>]*>", $secvalue))) {
        die ("<center><img src=images/logo.gif><br><br><b>The html tags you attempted to use are not allowed</b><br><br>[ <a href=\"javascript:history.go(-1)\"><b>Go Back</b></a> ]");
    }
}


~°sidarus°~

Répondre à sidarus

5

sidarus, le dimanche 6 juin 2004 à 23:50:36

J'oubliais... voici l'adresse http://www.022.ch/~sida

~°sidarus°~

Répondre à sidarus

6

sidarus, le lundi 7 juin 2004 à 15:46:28

!ping

!help :P

~°sidarus°~

Répondre à sidarus

7

zouzou46, le lundi 7 juin 2004 à 16:45:40

Les deux variables _GET et _POST ne sont pas définies sur ton serveur de production
essaie $HTTP_GET_VARS à la place de $_GET et $HTTP_POST_VARS à la place de $_POST

La directive register_globals est active sur ton serveur de production. Alors ces variables seront aussi rendues directement accessible dans le contexte d'exécution global. C'est à dire séparément des tableaux $_GET et $HTTP_GET_VARS. Pour plus d'informations sur la sécurité de cette configuration, voyez le chapitre Utiliser la directive Register Globals. Ces variables globales individuelles ne sont pas des globales

Répondre à zouzou46

8

sidarus, le lundi 7 juin 2004 à 18:07:48

Bingo ! Mille fois merci zouzou46... en plein dans le mille :D

Je me suis pas encore amusé à remplacer toutes les occurences de $_GET et $_POST par leur correspondantes, mais bon je laisse Ultraedit s'en charger (Remplacer "X" par "Y" dans tous les fichiers dans "x") :P

Encore MERCI à toi.
PS: ... et à ceux qui me sont venu en aide

Locked :P

~°sidarus°~

Répondre à sidarus

9

sidarus, le lundi 7 juin 2004 à 22:27:36

Zut suis aller un peu vite...
T'as combine zouzou46 n'a résolu que la moitié du pb.

1. Je n'ai plus de Warning: Invalid argument supplied for foreach() in fichier.php on line xxx :)
2. parcontre le plus grave You can't access this file directly... reste :(

Pourtant j'ai suivi l'install pas-à-pas. Alors honnetement la je vois pas se que j'ai fais de faux et pk j'ai pas le Access o_Ô

Any idea ?


~°sidarus°~

Répondre à sidarus

10

 zouzou46, le mardi 8 juin 2004 à 09:24:42

En ligne #61, tu as maintenant : foreach ($HTTP_POST_VARS as $secvalue) ?

Si oui, c'est incompréhensible.
Juste au dessus (ligne #60) , mets ces 3 lignes :
echo "<br>HTTP_POST_VARS : " ;
print_r($HTTP_POST_VARS) ;
exit ;
et dis-moi ce que tu vois stp

Si non, dis-moi ce que tu as en ligne #61

Répondre à zouzou46
Installer nuked klan page perso alice (Résolu) Bonjour, depuis plus de 4 jours, j'essaye d'installer un nuked klan sur ma page perso alice. J'ai parcouru bon nombre de forum ainsi que le site nuked-klan.org. J'ai reussi a mettre le fichier NK sur mon ftp. Voila ou j'en reste. Si vous savez comment... www.commentcamarche.net/forum/affich-3003481-installer-nuked-klan-page-perso-alice
Nuke Le Nuke Les nukes sont des plantages de Windows dus à des utilisateurs peu intelligents (qui connaissent votre adresse IP) qui s'amusent à utiliser un bug de Windows 95 (pas 98) qui fait que si quelqu'un envoie à répétition des paquets... www.commentcamarche.net/contents/attaques/nuke.php3
.exe n'est pas une application Win32 valide Lorsque vous lancez un fichier exécutable, Windows vous affiche un message du type : Nom de l'application n'est pas une application Win32 valide Pour y remédier, il existe plusieurs solutions correspondant à différentes causes : Fichier... www.commentcamarche.net/faq/sujet-6845-exe-n-est-pas-une-application-win32-valide
TomTom - Attente d'un signal GPS valide / Signal GPS perduAttente d'un signal GPS valide Votre GPS TomTom (TomTom One, TomTom Go, TomTom One XL, etc.) n'arrive plus à donner sa position et il affiche l'un des messages suivants : Signal GPS perdu depuis xx minutes Attente d'un signal GPS... www.commentcamarche.net/faq/sujet-12531-tomtom-attente-d-un-signal-gps-valide-signal-gps-perdu
Les antivirus gratuits ne valent rienMythe Les antivirus gratuits ne valent rien. Réalité Faux. Explications Voir : http://sebsauvage.net/... et : Graphique de comparaisons d'antivirus de Septembre 2008 On retrouve la méthodologie d'analyse des antivirus du graphique sur le... www.commentcamarche.net/faq/sujet-16790-les-antivirus-gratuits-ne-valent-rien
Désinstaller windows genuine validation tool (Résolu)Bonjour à tous,amis de la recherche,passionnés de la repousse des limites ! J'ai installé win xp sp1 et j'ai téléchargé windows advantage genuine validation tool.Il paraît que l'on ne peut plus l'enlever après. Un cerveau aurait -il la vlé à ce... www.commentcamarche.net/forum/affich-2176029-desinstaller-windows-genuine-validation-tool
Validation de clée windows XP (Résolu)salut j'ai un windows xp pro j'ai probleme de mise ajour sous pretext d'avoir une cré invalide ,coment je peut la validé merci www.commentcamarche.net/forum/affich-2174592-validation-de-clee-windows-xp
EXCEL ne pas afficher #VALEUR (Résolu)Bonjour, dans des cellules de tableau, je souhaite ne pas afficher le message "#VALEUR# et laisser à blanc. Je ne sais plus comment faire. pouvez-vous m'aider ? merci www.commentcamarche.net/forum/affich-2886210-excel-ne-pas-afficher-valeur
Télécharger MailList ValidatorMailList Validator est un gestionnaire d'adresse mail entièrement gratuit. Il permet de valider et de vérifier l'existence des adresses mails. Ensuite, l'application supprime les mails invalides de votre liste de diffusion et limite ainsi les messages... www.commentcamarche.net/telecharger/telecharger-34058533-maillist-validator
Télécharger Future Value of Savings CalculatorFuture Value of Savings Calculator est une calculatrice financière. Il suffit d'entrer les données appropriés : dépenses, type de rente, le taux d'intérêt, la fréquence des versements, la fréquence de composition et l'application fait le reste. Les... www.commentcamarche.net/telecharger/telecharger-34057426-future-value-of-savings-calculator
Valkyria ChroniclesGenre:Action RPG, Nb. de joueurs hors-ligne:1, Développeur:SEGA, Autres:Valkyrie Of The Battlefield: Gallian Chronicles, Battle Field Valkyrie: Gallian Chronicles, Senjou no Valkyrie: Gallian Chronicles (JPN) www.commentcamarche.net/guide/1080660-valkyria-chronicles