Software-update: phpBB 3.3.16

phpBB logo Versie 3.3.16 van phpBB is uitgekomen. Met dit programma is het mogelijk om een webforum op te zetten. PhpBB wordt onder de GPL-licentie beschikbaar gesteld en maakt gebruik van PHP en een databaseprogramma om berichten op te slaan. Naast MySQL worden ook PostgreSQL, Oracle Database, Microsoft SQL Server en SQLite als databasesoftware ondersteund. Meer informatie over deze uitgave kan op deze pagina worden gevonden. De changelog voor deze uitgave kan hieronder worden gevonden.

phpBB 3.3.16 uitgebracht - graag updaten

Met deze release worden de gebruikers ervaring verder verbeterd, en de algemeen stabiliteit van de software.

In eerdere versies vertrouwde phpBB op informatie van de webserver om de URL voor het herstellen van wachtwoorden op te bouwen. Afhankelijk van de configuratie van phpBB en de server werden deze URL's mogelijk niet goed gefilterd. Dit kon ertoe leiden dat aanvallers eigen URL's konden meesturen in de e-mail voor het herstellen van het wachtwoord. Wij danken Seong Hun Jeong (HunSec) voor het melden van dit probleem via HackerOne.

Daarnaast zijn de volgende kwetsbaarheden verholpen:

  • Door onjuiste controles bij het citeren van berichten in privéberichten, hadden gebruikers toegang tot berichten die gemarkeerd waren als 'soft-deleted' of niet-goedgekeurd, zelfs als deze normaal gesproken niet zichtbaar voor hen zouden zijn.
  • Er is een probleem opgelost met de controle van formuliersleutels (form keys) bij het rapporteren van berichten. Dit kon misbruikt worden om namens een gebruiker meldingen te doen zonder diens toestemming. Met dank aan het GitHub Security Lab Team voor het melden van deze twee punten.
  • Er is een fout ontdekt bij het markeren van forummeldingen als gelezen. Dit kon mogelijk worden gebruikt om de leesstatus van meldingen van andere gebruikers aan te passen. Dank aan Liao Shuang voor de melding.
  • Er is extra beveiliging toegevoegd voor het downloaden van bijlagen. Door een verbeterde verwerking van niet-gerasterde afbeeldingen worden mogelijke XSS-aanvallen op verkeerd geconfigureerde webservers voorkomen.
De verbeteringen in phpBB 3.3.16 omvatten onder andere:
  • De herintroductie van authenticatie voor RSS/Atom-feeds.
  • De mogelijkheid om het installatieprogramma te herstarten, bijvoorbeeld bij problemen tijdens het installatieproces.
In deze release zijn bovendien enkele relevante fouten hersteld:
  • Er zijn verbeteringen doorgevoerd voor het weergeven van berichten in oplopende volgorde, wat voorheen soms niet-chronologisch gebeurde.
  • Problemen met het ongedaan maken van bepaalde migraties zijn opgelost, evenals een mogelijke 'fatal error' bij het downloaden van bestanden met een specifieke byte-range.
  • De WHOIS-opvragingen toonden geen details meer zoals land of provider. Door aanpassingen is phpBB nu weer compatibel met de huidige diensten van ARIN/RIPE, waardoor deze details weer correct worden weergegeven.

Zoals altijd is de volledige lijst met veranderen te vinden in de changelog bestanden in de docs map van het releasepakket. De highlights hiervan zijn te vinden in de phpBB.com mededeling. Ook een volledige lijst van alle opgeloste problemen is te vinden in de bug tracker.

phpBB 3.1 screenshot (620 pix)
Versienummer 3.3.16
Releasestatus Final
Besturingssystemen Scripttaal
Website phpBB
Download https://www.phpbb.com/downloads
Licentietype GPL

Door Bart van Klaveren

Downloads en Best Buy Guide

03-05-2026 • 10:00

16

Submitter: RobbyTown

Bron: phpBB

Update-historie

03-05 phpBB 3.3.16 16
04-'25 phpBB 3.3.15 12
11-'24 phpBB 3.3.14 3
09-'24 phpBB 3.3.13 22
06-'22 phpBB 3.3.8 0
08-'20 phpBB 3.3.1 46
01-'20 phpBB 3.3 12
05-'19 phpBB 3.2.7 8
05-'19 phpBB 3.2.6 8
11-'18 phpBB 3.2.4 0
Meer historie

Reacties (16)

Sorteer op:

Weergave:

Vroeger veel gebruikt tot en met phpbb2.xx. Daarna eigenlijk een stuk minder en ook maar verwijderd. Animo voor fora wordt helaas minder en minder en zelfs voor Wordpress heb je niet echt fatsoenlijke fora-software tegenwoordig. BBpress wordt nog amper geupdated en ForumWP en dan heb je het wel aardig gehad. Ook qua design vind ik phpbb sinds versie 3 eigenlijk 0,0 veranderd, dus de evolutie is er ook wel een beetje uit. Toch respect en lichtelijke nostalgie dat ze het door blijven updaten :)
Heeft meer te maken omdat de stijl als Reddit en in mindere mate Xenforo en Discourse maar ik vind die stijl niet echt lekker doet te veel denken aan social media en te weinig om degelijke informatie uit te wisselen.
Hang er natuurlijk van af hoe je het inzet.

Vroeger was het echt boeming voor usenet etc.

Vbulletin/ Xenforo/ phoBB je kon toen bijvoorbeeld [hide][/hide] ombouwen om het bericht te verbergen. En moest je dus veel actief zijn. Nu is dat allang niet meer het geval.

En Reddit met hun bullshit AI moderatie dat je niks kan posten slaat al helemaal nergens op, en is een reden om het niet meer te gebruiken.
Usenet was vooral vBulletin en soms phpbb en dat is een oude stijl forum. Ik heb het nooit met Xenforo gezien eerlijk gezegd.
veel nederlandse forums hadden nog wel phpBB met usenet.

De internationale forums vaak hadden Vbulletin / Xenforo, waren ook altijd betaald.
De hide hack was ook niet gratis normaal, maar die kon je toen makkelijk via usenet zelf wel vinden.

Vroeger ik weet niet meer zeker wweholland.nl had ook phpbb en xenforo volgens mij! was ook echt boeming toen der tijd, maar dan praat ik over meer dan 15-20 jaar terug!

EDIT: ik heb nu even nog opgezoch wweholland.nl die gebruiken als het goed is phpBB zie ik. Of Simple machine, maar dat is voor mij alsnog een Fork van phpBB!

[Reactie gewijzigd door theduke1989 op 3 mei 2026 13:02]

Of Simple machine, maar dat is voor mij alsnog een Fork van phpBB!
Als je Simple Machines Forum (SMF) bedoelt: nee, dat is voortgekomen uit YaBB. wweholland.nl stuurt door naar wrestlingfans.eu . Onderaan lees ik:
Powered by SMF 2.0.15
... een 15 jaar oude versie :X . SMF oogt ook antiek en krijgt niet vaak updates, maar het is enorm robuust. Ik draai 2 kleine besloten SMF forums en heb er geen omkijken naar. Er zijn SMF forums met meer dan 1 miljoen gebruikers en duizenden posts per dag. Dat is waarschijnlijk ook de reden dat het maar niet uitsterft.
Xenforo voorbeelden:

Helpmij.nl (redelijk de standaard)

Gecustomized:
Motor-forum.nl
Providerforum.nl

[Reactie gewijzigd door RobbyTown op 3 mei 2026 16:12]

Discord heeft ook veel fora omzeep geholpen, waar informatie toen makkelijk vindbaar was op forums is dat tegenwoordig allemaal naar discord servers verplaatst helaas.
De laatste keer dat ik hiermee een forum had was ook al wel 20 jaar geleden voor mijn gevoel, maar het 'design' (als je op uiterlijk doelt) was destijds vooral afhankelijk van 'theme's' die je kon gebruiken.

Wellicht dat er vrij weinig verandert omdat anders alle (oude) theme's niet meer zullen werken?

Geen idee of er daadwerkelijk wat aan de functies en modernisering wat is verandert, maar dat zal met een beetje slim programmeerwerk niet zo heel erg afhangen van hoe alles er uit ziet.
Er bestaat nog wel degelijk een erg goede forum software voor wordpress namelijk wpforo. Nog heel erg actueel. https://wpforo.com

Ik heb destijds mijn vbulletin forum omgezet naar wpforo.
zelfs voor Wordpress heb je niet echt fatsoenlijke fora-software tegenwoordig.
Gern idee of dat dat WordPress compatible is, maar vind Flarum tegenwoordig één van de betere forumsoftware op de markt.
en zelfs voor Wordpress heb je niet echt fatsoenlijke fora-software tegenwoordig.
Dat is inderdaad lastig, hik ik ook vaak tegenaan. Discourse kan je met de WP-Discourse plugin wel mooi aan WP koppelen. Maar het lastige is dat je voor Discourse een ander soort hosting (Docker) nodig hebt. Je kan het niet even naast WP zetten op je cheapo shared hosting abonnementje.
Ik denk dat je bij phpBB nog altijd by far beter af bent dan bij wat er vandaag de dag populair is (met name Discourse en Flarum).

phpBB heeft
  • Gewoon pagination, geen idioot gedoe met dynamisch posts inladen, waardoor het zoeken op/in de pagina onmogelijk wordt.
  • Een écht werkende zoekfunctie: het is vrijwel onmogelijk om in Discourse en zéker het huidige Flarum om fatsoenlijk te zoeken naar topics of posts (evt. binnen een topic). Dat is bij phpBB gewoon enorm goed uitgewerkt.
  • Het schrijven van extensies middels hooks in de processen en templates is behoorlijk eenvoudig.
  • Die andere "moderne" forums zijn gewoon extreem traag qua pageloads t.o.v. phpBB.
Wat ik lastig vind aan phpBB is het permissiebeheer, waarbij je de zeer gedetailleerde permissies van meerdere kanten kunt aanvliegen en dus ook vanuit al die kanten moet controleren.

Ik heb de standaardstijl een tikkeltje gemoderniseerd en mobile-friendly gemaakt, waarbij je het geheel op basis 2 of 4 kleurvariabelen een heel stuk naar je eigen hand kunt zetten (voorbeeld https://exttest.gt.tc) en voor het al 22,5 jaar oude forum van een vriendengroep een extensie met allerlei kleinere aanpassingen. Allemaal stukken handiger dan vroeger met phpBB2 mods, waarbij je uiteindelijk ook updates vaak handmatig moest doorvoeren, wilde je die mods niet weer verliezen.
het is vrijwel onmogelijk om in Discourse en zéker het huidige Flarum om fatsoenlijk te zoeken naar topics of posts (evt. binnen een topic).
Dat is in Discourse al een paar jaar geleden enorm verbeterd. De beheerder kan instellen hoe zoekresultaten binnen een topic weergegeven worden.
Dat zou goed kunnen, maar op de Discourse-instances waar ik af en toe kom, is het zéker niet goed genoeg om een fatsoenlijke zoekopdracht te doen.
Nog een ander punt: phpBB doet niet moeilijk wat voor webbrowser je gebruikt.

Discourse vereist een Chromium-based of Firefox-based webbrowser. Andere, concurrerende browsers mogen niet.
Anders wordt er een onwerkbare soort print versie voorgeschoteld. De reden waarom dat gebeurd wordt niet duidelijk gemaakt.
Terwijl Pale Moon zo goed als alle webstandaarden ondersteund.

Om te kunnen reageren moet je ingelogd zijn