Les bricoles du web

Aller au contenu | Aller au menu | Aller à la recherche

30 novembre 2007

Un patch de sécurité pour Dotclear

Deux raisons justifient ce patch :

  • Il existe un problème de sécurité dans Dotclear qui permet d'exécuter du code JavaScript sur le navigateur de l'administrateur du blog à son insu.
  • L'information sur l'adresse IP d'un commentaire ou d'un rétrolien est facilement falsifiable. De même, tous les filtres Antispam basés sur la vérification de l'adresse IP sont dérisoires pour un spammeur utilisant cette vulnérabilité Dotclear.

Une chaîne cassée

Lire la suite...

8 août 2007

Dotclear - Changer le mot de passe administrateur

Vous avez oublié votre mot de passe administrateur de votre blog Dotclear 2. Vous ne pouvez plus le changer parce que votre serveur ne peut pas vous envoyer de mail ou alors parce que vous avez saisi une adresse e-mail incorrecte !

Lire la suite...