PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Update_Sicherheits-Function



Dreamerweb
20.06.2007, 08:26
Hallo

Erstmal ein herzlichen Dank den neuen Forenbetreibern. Hier hat sich in letzter Zeit schon viel getan.

Nun zu meiner Frage.

Ich habe mir aus dem Downloadbereich die "Update_Sicherheits-Function" heruntergeladen und eingebaut.

Jetzt ist mir aufgefallen das die Zinszahlungen( Bank und Sparbuch ) garnicht mehr geht und bei den Refvergütungen werden nur die Vergütungen gebucht nicht aber der Refback.

Crons sind alle gelaufen.

Habe dann das "Update" wieder ausgebaut und alles lief wieder normal.

Wollte jetzt hier mal fragen ob jemand auch diese Problem hat und ob es dafür schon eine Lösung gibt.

Danke schonmal.

MFG

Dany
20.06.2007, 16:15
Das hört sich so an als ob in dem Addon irgendwelche Variablen benutzt werden die schon vergeben sind.
Wobei ich das Teil aber nicht kenne und das nur eine Vermutung ist.

Gruß Dany

MK75
20.06.2007, 17:00
Hallo Zwahr,

ich hatte gestern bereits eine Anfrage von einem User, welcher eine Weiße Seite beim aufrufen der Seite hatte, das Patch wurde daraufhin noch einmal getestet und es sollte alles normal laufen, ich werde die Sache heute mal nocheinmal unter die Lupe nehmen, ich kann mir zwar nicht vorstellen, das ich etwas finden werde, aber ich lasse es nicht unversucht. Ich habe mir bereits eine Blankoversion vom VMS installiert und werde mich später noch einmal hier zu Wort melden.

MK75

hatty
20.06.2007, 18:03
ich hab es mal eingbaut bis jetzt keine Fehler allerdings sind auch die crons vom sparbuch und refback noch nicht gelaufen. die crons von der werbung gehen bei mir

MK75
20.06.2007, 19:45
So zusammen,

ich habe jetzt das VMS inklusive dem Patch auf www.parmo.de installiert und es gibt keinerlei Probleme. Ich habe allerdings eine "Blanko" Version, sprich ohne irrgent welche Addon´s am laufen. Ich denke das es schon durchaus einen Fehler gibt, allerdings habe ich nicht die Möglichkeit nachzuvollziehen wo dieser liegt. Ich tippe auch ein kleinen Abfragefehler in irrgent einem Addon der vielen die man kaufen muß. Es kann sich dabei auch nur um ein Addon handeln welches in der funktions.lip.php mit integriert werden muß.

Weiter kann ich Euch im Moment nicht helfen, da ich jetzt nicht losgehe und mir alle Addon´s kaufe die es da gibt, zumal ich auch nicht die Lose dazu habe.

MK75

Dreamerweb
20.06.2007, 19:55
Original von MK75
So zusammen,

ich habe jetzt das VMS inklusive dem Patch auf www.parmo.de installiert und es gibt keinerlei Probleme. Ich habe allerdings eine "Blanko" Version, sprich ohne irrgent welche Addon´s am laufen. Ich denke das es schon durchaus einen Fehler gibt, allerdings habe ich nicht die Möglichkeit nachzuvollziehen wo dieser liegt. Ich tippe auch ein kleinen Abfragefehler in irrgent einem Addon der vielen die man kaufen muß. Es kann sich dabei auch nur um ein Addon handeln welches in der funktions.lip.php mit integriert werden muß.

Weiter kann ich Euch im Moment nicht helfen, da ich jetzt nicht losgehe und mir alle Addon´s kaufe die es da gibt, zumal ich auch nicht die Lose dazu habe.

MK75

Hallo

Möchte mich erstmal für deine Bemühungen bedanken.

Habe in meiner functions.lib wirklich sehr viel drin.

werde demnächst mal alles durchgehen vielleicht finde ich was.

MFG

hatty
20.06.2007, 20:02
so ich hab es bei mir wieder ausbauen müssen, wenn man schon einzelne bugs geschloassen und und viele mysql querys mit addslashes gegen sql injektions geschützt hat und man baut jetzt noch in der funktion das Update_Sicherheits-Function dann werden alle mysql querys die mit addslashes geschützt sind gedoppelt und das führt leider wieder zu neuen fehlern.

Also die noch keine sicherheitslücken geschlossen haben können das ruhig benutzen die user die schon was gegen sql injektions gemacht habe würden mit den Addon alles doppeln das führt zu neuen Fehlern.

Gruss hatty

Gremlin
20.06.2007, 22:09
Ich habe es mir angeschaut, beachtet unbedingt das die alte Funktion db_query() durch die neue ersetzt werden muss, ein weiteres einfügen führt zu einem php Fehler, da eine bereits vorhandene Funktion erneut deklariert werden soll...