Kannst du mir bitte die acp/security/cache/config.inc.php anhängen.
Beiträge von Peter
-
-
Im Prinzip ist es schwer hier eine allgemein gültige Aussage zu treffen. Außerdem gibt es keinen 100%igen Schutz! Zu einer sicheren Programmierung gehört u.a. viel Erfahrung dazu.
Wichtig ist, dass du jede Eingabe genauerstens überprüfst (ist die Eingabe wirklich eine Zahl? Darf die Eingabe diese Zeichen enthalten? usw.) bevor du sie der Datenbank übergibst. Außerdem ist addslashes() wichtig, um Strings zu codieren, damit die Abfrage nicht durch eine SQL Injection manipuliert werden kann. Eine Funktion, mit der man prüfen kann, ob eine Abfrage eine SQL Injection beinhaltet, gibt es nicht! Kann es auch nicht geben, da die Injection den Query nur verändert, damit Userdaten oder Passwörter ausgelesen werden können.
Wichtig ist außerdem, dass du z.b. auch Ausgaben immer codierst, damit z.B.: HTML durch Usereingabe ausgeführt werden kann. Dies kann zu einem XSS Angriff führen.
Ich kann dir an dieser Stelle ein gutes Buch empfehlen, dass sich mit genau deinen Fragen beschäftigt: http://www.amazon.de/PHP-Sicherheit…86509938&sr=8-1
-
deswegen gleich wieder ein weiterer BugFix fürs lexikon dadurch bin ich erst drauf gekommen.
habe es wird bald weiter gehen
in der Entwicklungsversion ist dieser Fehler bereits behoben.
-
habe ich leider am eigenen Leib auch schon erfahren müssen

-
Probiere bitte folgendes: Schließe alle Browserfenster und öffne dann das ACP Fenster erneut. Klicke nun auf den grünen Punkt einmal. Geht es nun?
Hat die Datei acp/security/cache/config.inc.php Schreibrechte 777?
Welchen Browser verwendest du? -
es ist mir derzeit kein Tutorial bekannt.
-
Im Prinzip geht das genauso wie mit dem wbb3. Du wirst sicher das Tutorial gelesen haben, wie man eine statische Seite erstellt. Mehere Seiten gehen dann nur mit PHP Kenntnissen.
-
Das ist derzeit leider noch nicht möglich. Ich werde versuchen dies noch umzusetzen, kann aber nichts versprechen.
-
-
Thema geschlossen. Falls sich ein Sponsor melden sollte, im ersten Post stehen die Kontaktdaten.
-
Aso. die Verlinkung meinst du. Die Verlinkung hat einen ganz anderen Sinn. Du hast einen Begriff, der aber mehrere Ausdrücke hat z.B.: WoltLab Burning Board und wbb. Du schreibst jetzt einen Artikel über das WoltLab Burning Board und müsstest (wie es in der alten Version) jetzt für das wbb das selbe machen. Jetzt kannst du aber den Begriff wbb erstellen mit Verlinkung zum WoltLab Burning Board. Im Beitrag werden dann wbb und WoltLab Burning Board gleich behandelt.
-
Der Verknüpfung hast du auf der Lexikonseite, damit du mehrere Links einfügen kannst.
-
ja, wir haben einen Updateserver. Derzeit noch nicht public, da WoltLab noch einen Fehler drinnen hat.
-
Das funktioniert doch über die Gruppenrechte?!!
-
Diese Meldung ist teilweise gewollt. Wenn man im wbb3 einen Fehler markiert, dann wird automatisch diese Meldung angezeigt. Diese Meldung kann man nicht umgehen. Außerdem wird in der Regel das Feld markiert, wo der Fehler auftritt. Beim Editor funktioniert geht das leider nicht (siehe Fehler: Nachricht ist zu lange).
-
Kann ich in der nächsten Version umsetzen. Ich würde dies aber optional vorschlagen (also mit Aktivierung für das ACP)
-
Ich bekomme aber trotzdem eine 403er Fehlermeldung auch wenn das SecuritySystem NICHT aktiv ist. Ich schätze, dass hier eine servereigene Sicherheitssoftware den Zugriff blockiert.
-
Ich habe das SecuritySystem jetzt auskommentiert. Kannst du bitte diese Datei aus dem Anhang testweise einmal hochladen. (global.php - Hauptverzeichnis)
-
Also irgendwie stimmt die URL zum Forum nicht. http://www.stubsnasen.de/acp/ gibt es nicht?!
Hängst du mir bitte deine global.php an.
-
Das ist ja sehr interessant. Gab es vor dem Einbau auch schon solche Probleme?
Die URL zum Forum lautet http://www.stubsnasen.de/?