XenForo 2 Possible de lire les messages de toute conversation ?

Wu Tang

Membre 
Les recherches GG donnent des résultats sur des forums nulled.
De toutes façons à partir du moment où il y a un accès database alors tu peux récupérer les données. Il faudrait que les MP soit cryptés, ça doit pas être bien compliqué à mettre en place au niveau SQL non ?
 

hybrid56

Support WordPress
Membre du Staff
Je confirme qu'on peut lire les MP très facilement. Je l'avais remarqué lors d'un migration phpbb vers xenforo. Du moment que tu es admin et que tu as accès au ftp et bdd, tu peux tout faire.

Je ne savais pas qu'il y avait un 2eme admin sur xenfrench, pas vu l'annonce.
 

Zone51

Membre
XenForo ne s'en cache pas et d'ailleurs ils n'appellent pas ça des MP (messages privés) mais des conversations.
Comme le précise @Wu Tang à partir du moment où c'est accessible, en clair, dans la base de données il y a moyen de visualiser les données. Par contre ça m'intéresse aussi de voir si c'est cryptable/hashable facilement.

Bel esprit le nouvel admin. Même pas un message pour s’expliquer, juste banni. A l’ancienne…
Oui dommage de commencer son mandat par un ban sans explication, ça donne le ton.
Mais comme tu dis tant mieux si leur forum reprend.
 

MasterMan

Membre 
XenForo ne s'en cache pas et d'ailleurs ils n'appellent pas ça des MP (messages privés) mais des conversations.
Comme le précise @Wu Tang à partir du moment où c'est accessible, en clair, dans la base de données il y a moyen de visualiser les données. Par contre ça m'intéresse aussi de voir si c'est cryptable/hashable facilement.
Il est possible de le crypter, mais il faudra le décrypter lors de la lecture.

La table des mots de passe est cryptée de base non ?
Oui
 

hybrid56

Support WordPress
Membre du Staff
La table des mots de passe est cryptée de base non ?

Il suffit de faire un backup du forum, tu l'installes en local. tu vas dans phpmyadmin, tu cherches le user que tu veux, tu effaces le mdp. Tu en choisis un et tu le chiffre via un logiciel en fonction de la techno utilisé (md5, bcrypt par exemple). tu colles le nouveau mot de passe chiffré et tu enregistres.
Ensuite en local tu peux te connecter vu que tu as changé le mot de passe.

Je l'ai fait 1 fois en 2014, quand un admin à démissionné, l'association m'a donné l'accès au ftp et phpmyadmin. Je n'avais aucun droit sur le forum, du coup j'ai piqué le compte de l'admin en chageant le mdp en bdd.
 
En même temps les conversations sur un forum ce n'est pas WhatsApp, on n'échange jamais rien de très personnel.
Je ne suis pas d'accord, par MP sur certains forums je partage des photos persos, des infos persos, etc... Évidemment pas sur des forums sur lesquels on se connecte de temps en temps pour de l'info mais j'en fréquente un depuis des années avec des membres que je connais très bien, que j'ai rencontré même en IRL et avec eux je peux échanger comme sur WhatsApp par MP.

Ce dont parle @MasterMan à propos d'une éventuelle surcharge serveur je ne maitrise pas.
 

Membres en ligne

Aucun membre en ligne actuellement.
Extras
Les tutoriels
en français
Collection de tutoriels exclusifs pour découvrir l'environnement XenForo.
Our translations
exclusives
French translation of official XenForo and XenAddons softwares.
The subscription
19.90 €
A premium account to access all our official resources.
Contribute to the development and sustainability of the forum with a donation to our PayPal account.
Haut