Jump to content

Attention à TinyBrowser !


strapper

Recommended Posts

pour tout le monde :

 

si vous avez l'extension "tinybrowser" installée dans

/js/tinymce/jscripts/tiny_mce/plugins/tinybrowser/

 

vérifiez qu'il soit possible d'y accéder avec :

http://(adresse de base de votre site)/js/tinymce/jscripts/tiny_mce/plugins/tinybrowser/tinybrowser.php

 

il est possible, anonymement, de poster des fichiers sur votre site/serveur et de les y exécuter de la sorte.

 

correction :

fichier /js/tinymce/jscripts/tiny_mce/plugins/tinybrowser/config_tinybrowser.php

 

lignes 30 et 31 à décommenter (session_start et $tinybrowser)

Link to comment
Share on other sites

Bonjour Strapper,

 

Il ne me semble pas que PrestaShop ai par le passé embarqué TinyBrowser ; il est certain qu'en ajoutant ce type de plugins/outils permettant l'upload de fichiers, il faut faire très attention à l'intégration en veillant à respecter ces différents points :

 

- Ajouter l'outil dans le répertoire du BackOffice et non à la racine,

- Implémenter le système de Cookie du BackOffice de PrestaShop,

- Implémenter le système de permissions du BackOffice de PrestaShop,

- Implémenter le système de token du BackOffice de PrestaShop.

 

Cordialement,

Link to comment
Share on other sites

il s'agit d'un problème rencontré avec :

 

- dans des boutiques en prestashop 1.2 et 1.3 pour ajouter des images via la modification de pages cms, éditorial, produits;

- dans un module "prestaboostlite".

 

exemples :

 

http://www.prestashop.com/forums/topic/11087-tinymce-update/page__hl__tinybrowser__fromsearch__1

 

http://www.prestashop.com/forums/topic/34568-add-file-uploader-to-admin-cms-tinymce/page__hl__tinybrowser__fromsearch__1

 

http://www.prestashop.com/forums/topic/33187-tutoriel-module-dupload-imagesmedias-depuis-lediteur-texte-de-prestashop/page__hl__tinybrowser__fromsearch__1

 

tout ceci étant, bien sûr, en fonction de précédentes versions de prestashop.

 

pourriez-vous toutefois clore/mettre un avertissement sur ces sujets de forum svp ?

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...