Cette nouvelle version fixe les bugs de sécurité affectant uniquement Internet Explorer. De plus nous avons ajouté un nouveau dispositif permettant de limiter le nombre de connexions. L'administrateur peut configurer ce nouveau dispositif par deux manières différentes, soit en définissant un nombre de connexions maximum, soit en plaçant une période de temps après laquelle d'utilisateur peut s'identifier.
Avec ce nouveau dispositif, nous espérons mettre un terme aux récentes attaques visant à s'emparer des mots de passe des utilisateurs.
Ainsi comme chaque mise à jour, nous vous invitons à mettre votre forum à jour, le plus rapidement.
Bien entendu, vous pourrez trouver les archives de téléchargement de phpBB 2.0.19, sur la page des téléchargements.
Quatre packages sont disponibles pour simplifier la mise à jour.
- Le package complet :
Contenant phpBB2 au complet, c'est à dire les sources & le pack de langue anglaise.
- Le package des fichiers seulement modifiés :
Contenant seulement les fichiers qui ont été modifiés depuis la précédente version de phpBB.
Note : ce package contient aussi les archives des fichiers modifiés, pour chacune des précédentes versions.
- Le package des fichiers de patch :
Contenant les fichiers nécessaires au patch depuis la précédente version de phpBB.
- Changements du code :
MOD permettant de mettre à jour, étape par étape le code de phpBB.
Veuillez vous assurer de lire les fichiers de documentations INSTALL & README situés dans le répertoire docs/ au préalable de toute installation ou mise à jour !
Il est important d'effectuer les deux étapes de la mise à jour - mettant à jour les fichiers et exécutant le script de mise à jour de la base de données - pour que les mises à jour soient complètes.
Qu'est-ce qui a changé dans cette version ?
Le changelog (contenu dans cette version) est le suivant :
- [Fix] Correction des index sur la table de clef de sessions pour MS SQL
- [Fix] Ajout de la table de clef de session sur la page de backup
- [Fix] Suppression des entrées de la table de clef de sessions, alors de la suppression d'un membre.
- [Fix] MySQL 5.0 est maintenant supporté
- [Fix] Modifications de certains fichiers au niveau de l'administration, afin de corriger d'eventuels bugs.
- [Fix] Modification du tronquage du nom d'utilisateur dans usercp_register.php - BFUK
- [Fix] Chemin des avatars incorrects dans admin_users.php (Bug #667)
- [Fix] Modification du tronquage du nom d'utilisateur dans usercp_register.php
- [Fix] Fix de la fonction get_userdata, afin qu'elle supporte l'échapement de caractères - jarnaez
- [Fix] Fix du code de la confirmation visuelle, pour les personnes n'ayant pas l'extention zlib activée.
- [Change] Les informations sur la version de phpBB, sont maintenant au deçu de qui est en ligne dans l'index de l'administration.
- [Sec] Fix faille de sécurité XSS (avec internet explorer) au niveau des BBcode url
- [Sec] Fix faille de sécurité XSS (avec internet explorer) si le HTML est activé
- [Sec] Ajout d'une option permetant de configurer le nombre de connexion maximum.
SOURCE : phpbb.com
Vous trouverez de plus amples renseignements, en français, pour cette mise à jour ici => Mise à jour manuelle de phpBB 2.0.18 à 2.0.19