Les avertissements suivants se sont produits :
Warning [2] Undefined array key 1 - Line: 3602 - File: inc/functions.php PHP 8.2.18 (Linux)
File Line Function
/inc/class_error.php 153 errorHandler->error
/inc/functions.php 3602 errorHandler->error_callback
/portal.php 618 format_avatar




Bienvenue, Visiteur
Vous devez vous enregistrer avant de pouvoir poster.

Nom d’utilisateur
  

Mot de passe
  





Rechercher dans les forums

(Recherche avancée)

Statistiques du Forum
» Membres : 663
» Dernier membre : Marksandra123
» Sujets du forum : 4,315
» Messages du forum : 29,151

Statistiques complètes

Utilisateurs en ligne
Il y a actuellement 70 utilisateurs connectés.
» 0 Membre(s) | 69 Visiteur(s)
Facebook

Derniers sujets
La Version 2.2.20 est sor...
Forum : Général
Dernier message : jce76350
25/05/2024, 16:26:19
» Réponses : 76
» Affichages : 6,663
Cherche testeurs pour V 2...
Forum : Général
Dernier message : jce76350
23/05/2024, 18:59:19
» Réponses : 85
» Affichages : 25,657
2.2.21
Forum : Général
Dernier message : jce76350
23/05/2024, 18:46:53
» Réponses : 1
» Affichages : 86
Erreur sur le forum
Forum : Général
Dernier message : Ouik
05/05/2024, 09:49:00
» Réponses : 2
» Affichages : 110
Site pour une Galerie d'a...
Forum : Vous, vos sites ...
Dernier message : Maxweb
02/05/2024, 15:00:55
» Réponses : 2
» Affichages : 184
Drapeaux rouges
Forum : Général
Dernier message : Jaap Visser
23/04/2024, 01:59:05
» Réponses : 0
» Affichages : 100
Outils de codage pour amé...
Forum : Général
Dernier message : Jaap Visser
23/04/2024, 01:45:49
» Réponses : 0
» Affichages : 106
Evolution de Smarty/CMSms
Forum : Général
Dernier message : Jaap Visser
09/04/2024, 22:10:08
» Réponses : 22
» Affichages : 8,901
User Guide 2
Forum : Modules, Tags
Dernier message : Ouik
09/04/2024, 12:02:00
» Réponses : 4
» Affichages : 1,076
Erreur bloquante dans cla...
Forum : Modules, Tags
Dernier message : rfetiveau
03/04/2024, 22:33:13
» Réponses : 2
» Affichages : 516

 
  [Fermé] Alerte Smarty
Posté par : jce76350 - 21/02/2022, 17:36:23 - Forum : Général - Réponses (7)

Pour information la version de Smarty utlisée sur CMSMS  est la 3.1.31 qui date du 14/12/2016 ( Smarty.class.php => const SMARTY_VERSION = '3.1.31'Wink
Il existe depuis cette date des alertes de sécurité (Security)
[3.1.43] - 2022-01-10
Security
    Prevent evasion of the static_classes security policy. This addresses CVE-2021-21408
[3.1.42] - 2022-01-10
Security
    Prevent arbitrary PHP code execution through maliciously crafted expression for the math function. This addresses CVE-2021-29454
[3.1.39] - 2021-02-17
Security
    Prevent access to $smarty.template_object in sandbox mode. This addresses CVE-2021-26119.
    Fixed code injection vulnerability by using illegal function names in {function name='blah'}{/function}. This addresses CVE-2021-26120.
3.1.33-dev-4 -
bugfix regarding Security Vulnerability did not solve the problem under Linux. Security issue CVE-2018-16831

la dernière version de Smarty est la 3.1.44 du 18/01/2022
qui corrige ces failles et aussi d'autres bugs

Avant la sortie de le 2.2.16 j'avais poser la question à un développeur sur ce soucis de mise à jour (pas prévue)
Donc voila comme il y a des membres de la Team qui lisent ce forum j'informe  Wink

Imprimer cet élément

  [BUG] Modules non compatibles PHP 8.x
Posté par : jce76350 - 16/02/2022, 11:44:09 - Forum : Modules, Tags - Réponses (3)

Pour information

Pour le module SmartyExt
n'est pas compatible PHP 8.0.x  cause Warning: Private methods cannot be final as they are never overridden by other classes
il faut modifier le code de SmartyExt.module.php
en ligne 52 private final function _autoloader($classname) par private function _autoloader($classname)
en ligne 69 private final function _includes() par private function _includes()
voir bug http://dev.cmsmadesimple.org/bug/view/12511

Pour le module ancien DownCnt le fichier action.click.php
doit être modifier dans la ligne
$secuPattern = array(NULL, "\x1a", "\n", "\r", "\\", "‘", "»", "\\x00", "..", "./", "/.", '*', '<', '>');
par
$secuPattern = array("\x1a", "\n", "\r", "\\", "‘", "»", "\\x00", "..", "./", "/.", '*', '<', '>');

Imprimer cet élément

  RGPD : Des informations
Posté par : jce76350 - 03/02/2022, 12:47:20 - Forum : Général - Réponses (4)

Pour information
les "Google Fonts" seraient NON conforme RGPD
Il serait donc nécessaire de les intégrer en local et non plus en direct par un lien type " link href='//fonts.googleapis.com/css?family ...."
Un tribunal allemand condamne l’intégration de Google Fonts dans un site (31/01/2022)
Google Fonts viole le RGPD (29/05/2021)

Google Fonts illegal in EU

et aussi Google reCAPTCHA épinglé par la CNIL

Un petit tuto sur installer en local les GoogleFonts

Imprimer cet élément

  Nouvelle version 2.2.16 Truro
Posté par : jce76350 - 22/01/2022, 11:58:41 - Forum : Annonces - Réponses (1)

**Attention cette version necessite PHP 7.x mini** à cause des nouvelles fonctions utlisées [exemple preg_replace_callback_array (PHP 7, PHP 8)]

Lire attentivement les informations du changelog

Annonce du Site En : Announcing CMS Made Simple v2.2.16 - Truro (21/01/2022)
Documentation En Introducing CMSMS 2.0

- Correction de la V 2.2.15
- Admin Fix BR #12484
- Correction bugs #12499 (Date adminlog), #12370 ( Admin Log-Download)
- Modification pour remplacement de la fonction strftime par un plugin modifier.localedate_format.php
- Diverses modifications (whitespace+ EOL's)
- Correction class.DataDictionary.php
- AdminSearch v 1.0.6 *
- Ajout "Gérer la recherche Admin" Pour Search V 1.53 *
- FileManager Fix BR #12435
- FilePicker Fix BR #12435
- Correction de Phar_installer v1.3.15
- Ajout message en fin d'installation
- Typos sur fichiers de langues EN et FR
+ Corrections warnings pour PHP 8.0.x

Nota cette version 2.2.16 comprend la mise à jour depuis une version 1.12 mini directement
avant de mettre à jour une ancienne version inférieure à 1.12 d'abord faire une mise à jour en 1.12

**Attention cette version nécessite PHP 7.x mini**
Donc cette version n'est pas installable sur les pages perso de FREE.FR qui sont limitées à PHP 5.6.34

À compter de maintenant l'équipe de développement de CMSMS supportera uniquement les questions pour CMSMS 2.2.16 et 2.2.15

Discussion fermée

Pour les questions ou soucis, poster sur le forum en ouvrant une nouvelle discussion :
  • dans le forum "Installation" pour les problèmes d'installation
  • dans le forum "Modules, Tags" pour les problèmes sur les modules et tags

NOTA : l'hébergement sur Free.fr est plus compatible pour cette nouvelle version 2.2.16.

Imprimer cet élément

  RGPD : gestion des cookies
Posté par : Michel - 11/01/2022, 15:46:52 - Forum : Général - Réponses (3)

Salut,

bonne année à tous !!

Je cherche des infos sur les cookies potentiellement générés par le noyau de cmsms.
Sur un site simple que j'ai créé (et qui n'a aucun script Google, FB etc.), je vois un seul cookie de session du type CMSSESSID74d809ca7ad1.

Ma question : peut-on bloquer ce type de cookie par exemple avec le script "tarte au citron" ? (je demande car il m'est demandé par une société d'audit de pouvoir désactiver tous les cookies SANS que le site soit impacté dans son fonctionnement).

Avez-vous des infos et comment procédez-vous pour la conformité RGPD ?

Michel

Imprimer cet élément

  Probléme avec surcharge fichier
Posté par : pierrepercee - 04/12/2021, 09:18:02 - Forum : Général - Réponses (6)

Bonjour,

J'utilise Lise. Problème, les champs date dans le backend restent dans la langue de Shakespeare.
Problème résolu en ajoutant une poignée de lignes au fichier jquery-ui-timepicker-addon.js

Code :
$(function() {
  $.datepicker.regional['fr'] = {
    closeText: "Fermer",
    prevText: "Précédent",
    nextText: "Suivant",
    currentText: "Aujourd'hui",
    monthNames: ["janvier", "février", "mars", "avril", "mai", "juin",
      "juillet", "août", "septembre", "octobre", "novembre", "décembre"
    ],
    monthNamesShort: ["janv.", "févr.", "mars", "avr.", "mai", "juin",
      "juil.", "août", "sept.", "oct.", "nov.", "déc."
    ],
    dayNames: ["dimanche", "lundi", "mardi", "mercredi", "jeudi", "vendredi", "samedi"],
    dayNamesShort: ["dim.", "lun.", "mar.", "mer.", "jeu.", "ven.", "sam."],
    dayNamesMin: ["D", "L", "M", "M", "J", "V", "S"],
    weekHeader: "Sem.",
    dateFormat: "dd/mm/yy",
    firstDay: 1,
    isRTL: false,
    showMonthAfterYear: false,
    yearSuffix: ""
  };
  $.datepicker.setDefaults($.datepicker.regional['fr']);

  $('#datepicker').datepicker();
});
J'ai trouvé cette solution sur un forum, aucun risque que j'en sois l'auteur....
Je voulais faire les choses proprement donc utiliser le dossier assets.
Cela ne fonctionne pas.... J'ai bien sûr vérifié plusieurs fois la conformité du path:
Code :
LISE/lib/fielddefs/SelectDateTime/
/assets/module_custom/LISE/lib/fielddefs/SelectDateTime
Une idée ?

Imprimer cet élément

  Cgcalendar format heure
Posté par : cfra2701 - 09/11/2021, 21:56:02 - Forum : Modules, Tags - Réponses (1)

----------------------------------------------
Cms Version: 2.2.15
Installed Modules:

  • AdminSearch: 1.0.5
  • CGBetterForms: 1.10.4
  • CGBlog: 1.15.13
  • CGCalendar: 2.6.2
  • CGContentUtils: 2.5.4
  • CGExtensions: 1.65.2
  • CGSimpleSmarty: 2.2.1
  • CGSmartImage: 1.22.7
  • CGml: 1.4.2
  • CMSContentManager: 1.1.9
  • CMSMailer: 6.2.14
  • CmsJobManager: 0.1.3
  • DesignManager: 1.1.9
  • FileManager: 1.6.12
  • FilePicker: 1.0.5
  • FormBrowser: 0.5
  • FormBuilder: 0.8.1.6
  • FrontEndUsers: 3.1.5
  • JQueryTools: 1.4.2
  • MenuManager: 1.50.3
  • MicroTiny: 2.2.5
  • MleCMS: 2.0-beta2
  • ModuleManager: 2.1.8
  • Navigator: 1.0.9
  • News: 2.51.11
  • Search: 1.52
  • TinyMCE: 3.3.2

Config Information:
  • php_memory_limit:
  • max_upload_size: 128000000
  • url_rewriting: mod_rewrite
  • page_extension: .html
  • query_var: p
  • auto_alias_content: true
  • locale:
  • set_names: true
  • timezone: Europe/Brussels
  • permissive_smarty: false

Php Information:
  • phpversion: 7.3.31
  • md5_function: On  (Vrai)
  • json_function: On  (Vrai)
  • gd_version: 2
  • tempnam_function: On  (Vrai)
  • magic_quotes_runtime: Off  (Faux)
  • E_ALL: 32759
  • E_STRICT: 2048
  • E_DEPRECATED: 8192
  • test_file_timedifference: Aucune différence de date du système trouvée
  • test_db_timedifference: Aucune différence de date du système trouvée
  • create_dir_and_file: 1
  • memory_limit: 512M
  • max_execution_time: 165
  • register_globals: Off  (Faux)
  • output_buffering: On 
  • disable_functions: _dyuweyrj4, _dyuweyrj4r, dl
  • open_basedir:
  • test_remote_url: Valable
  • file_uploads: On  (Vrai)
  • post_max_size: 130M
  • upload_max_filesize: 128M
  • session_save_path: /tmp (0700)
  • session_use_cookies: On  (Vrai)
  • xml_function: On  (Vrai)
  • xmlreader_class: On  (Vrai)
  • check_ini_set: On  (Vrai)
  • curl: On 


Bonjour,

J'espère que vous allez bien.
J'utilise le template fullcalendar et l'heure qui s'affiche pour les événements est de ce format: 12P pour midi.
Auriez-vous une astuce pour que je puisse afficher 12:00?
En test, j'ai essayé de modifier directement le fichier fullcalendar.js mais rien n'y fait. Pourtant j'ai trouvé lé ligne de code mais LongTimetext à la place de timeText ne fonctionne pas.
Le setlocale dans le config.php non plus.
Voici la page en exemple: https://www.arthurf.be/calendrier-tableau.html

Merci pour votre aide.

Imprimer cet élément

  TinyMCE bouton galerie
Posté par : pierrepercee - 15/10/2021, 13:48:36 - Forum : Modules, Tags - Réponses (9)

Bonjour,

sur un site en développement (Tinymce 3.3.2 et Gallery 2.4.2 CMSMS 2.2.15 php 7.4) j'essaie de faire apparaître le bouton d'insertion de galerie dans Tiny MCE.
Je coche dans l'onglet plugin > modules externes > Galerie d'images puis je rajoute le bouton à la première barre d'outil de la première ligne.
Sur un autre site cela fonctionne bien mais là cela met en vrac l'aperçu de TinyMCE qui n'est du coup plus fonctionnel.

Là où cela devient amusant : je passe en mode debug dans config.php
Miracle tout rentre dans l'ordre. J'enlève le mode debug, badaboum c'est reparti plus rien ne fonctionne. J'ai vidé le cache via ftp plusieurs fois etc... Je ne parviens pas à mettre la main dessus...

L'image avec debug à true:[Image: galerie-good.png]

L'image avec debug à false:


[Image: galerie-bad.png]


Celle-ci, je ne l'avais encore jamais rencontrée... C'est tout le charme de l'informatique non ?
Si quelqu'un a l'ombre d'une idée....

Imprimer cet élément

  Installation 2.2.15 Gestionnaire des contenus n'affiche rien
Posté par : jfetis - 29/07/2021, 19:52:25 - Forum : Installation - Pas de réponse

Bonjour,
Je viens de passer la mise à jour vers la version 2.2.15.

Dans le menu d'administration, option "Gestionnaire des contenus", les pages ne s'affichent pas. Le sablier tourne depuis plusieurs minutes.
J'ai un souci d'installation de FrontEndUser (message : Sorry, this version does not allow upgrade from versions before version 2.12.4) et plusieurs pages étaient protégées par ce module. Ceci explique peut-être cela...

[*]AdminSearch: 1.0.5

[*]CGExtensions: 1.65.2

[*]CGSimpleSmarty: 2.2.1

[*]CMSContentManager: 1.1.9

[*]CMSMailer: 6.2.14

[*]Captcha: 1.0

[*]CmsJobManager: 0.1.3

[*]CustomContent: 1.10

[*]DesignManager: 1.1.9

[*]FileManager: 1.6.12

[*]FilePicker: 1.0.5

[*]FormBuilder: 1.1.1

[*]FrontEndUsers: 2.2.0.6

[*]Gallery: 2.4.2

[*]MenuManager: 1.50.3

[*]MicroTiny: 2.2.5

[*]ModuleManager: 2.1.8

[*]Navigator: 1.0.9

[*]News: 2.51.11

[*]Search: 1.52

[b]Config Information[/b]:

  • php_memory_limit:

  • max_upload_size: 128000000

  • url_rewriting: mod_rewrite

  • page_extension:

  • query_var: page

  • auto_alias_content: true

  • locale:

  • set_names: true

  • timezone: Europe/Paris

  • permissive_smarty: false
[*]
[b]Php Information[/b]:
  • phpversion: 7.3.27

  • md5_function: On  (Vrai)

  • json_function: On  (Vrai)

  • gd_version: 2

  • tempnam_function: On  (Vrai)

  • magic_quotes_runtime: Off  (Faux)

  • E_ALL: 32759

  • E_STRICT: 2048

  • E_DEPRECATED: 8192

  • test_file_timedifference: Aucune différence de date du système trouvée

  • test_db_timedifference: Aucune différence de date du système trouvée

  • create_dir_and_file: 1

  • memory_limit: 512M

  • max_execution_time: 165

  • register_globals: Off  (Faux)

  • output_buffering: 4096

  • disable_functions: _dyuweyrj4, _dyuweyrj4r, dl

  • open_basedir:

  • test_remote_url: Valable

  • file_uploads: On  (Vrai)

  • post_max_size: 130M

  • upload_max_filesize: 128M

  • session_save_path: /tmp (0700)

  • session_use_cookies: On  (Vrai)

  • xml_function: On  (Vrai)

  • xmlreader_class: On  (Vrai)

  • check_ini_set: On  (Vrai)

  • curl: On 
[*]
[b]Performance Information:[/b]
  • allow_browser_cache: Off  (Faux)

  • browser_cache_expiry: 60

  • php_opcache: On  (Vrai)

  • smarty_cache: Off  (Faux)

  • smarty_compilecheck: On  (Vrai)

  • auto_clear_cache_age: On  (Vrai)
[*][b]Server Information[/b]:
  • Server Software: Apache

  • Server Api: fpm-fcgi

  • Server Os: Linux 4.14.232-ovh-vps-grsec-zfs-classid On  x86_64

  • Server Db Type: MySQL (mysqli)

  • Server Db Version: 5.6.50

  • Server Db Grants: Trouvé un privilège "GRANT ALL" qui semble être adapté
[*]
[b]Permission Information[/b]:
  • tmp: /home/rotarydoh/www/tmp (0705)

  • tmp_cache: /home/rotarydoh/www/tmp/cache (0705)

  • templates_c: /home/rotarydoh/www/tmp/templates_c (0705)

  • modules: /home/rotarydoh/www/modules (0705)

  • uploads: /home/rotarydoh/www/uploads (0705)

  • Masque de création de fichier (umask) : /home/rotarydoh/www/tmp/cache (0705)

  • config_file: 0404
[*]----------------------------------------------

Imprimer cet élément

  [Fermé] Version 2.2.16 en cours
Posté par : jce76350 - 25/06/2021, 18:32:03 - Forum : Général - Réponses (13)

C'est parti pour la V 2.2.6 ??
Il y a une modification pour AdminSearch
mais sur la dernière Révision 12627
Il y a un bug pour la recherche sur les Balises utilisateur Wink

Imprimer cet élément