PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Bugfix (Loseproof Bugs)



Gremlin
26.06.2007, 15:43
Moin,
hier mal eine Anleitung wie ihr die Sicherheitslücken welche das Loseproof Team herausgefunden habt behebt:

http://www.designerscripte.net/bugfixes/26-06-2007.html

Fragen, Anregungen etc. hier rein!

Was nicht gesagt wird ist was durch die Bugs geschehen kann, wer Ahnung davon hat wird es schnell herausfinden. Aber wir möchten nicht den Fakern noch sagen was man alles damit anstellen kann.

Es gäbe zwar einen Schnippsel der hier im Forum schon gepostet wurde, mit dem man diese alle behebt, aber das ist ja nicht Basis VMS ;)

Gruß
Gremlin

kaname48
01.07.2007, 11:31
ähmm ok..

also ich finds ja gut, das ihr 8 wochen, nachdem die bugs bekanntgegeben wurden, hier auch mal eine Zusammenfassung der Fixes bereitstellt.. ich hatte die Bugs bei mir selbst soweit schon gefixt, hab aber es nochma kurz mit euren verglichen.. passt soweit.. nur ists mir schleierhaft, wo in der content/indern/anmelden.php diese stelle vorhanden sein soll:

$nickname = ucfirst($_POST['nickname']);

hab mir dazu extra nochmal das basis vms genommen, darin geguckt, dann das nickname addon genommen, auch geguckt, ob die zeile darin ist, dann meine seite angeguckt, ob da so eine zeile drin ist.

Ich hab sie ehrlich gesagt nirgends gefunden.. weder per copy&paste in die Suchfunktion noch mit per Hand suchen...

Wäre nett, wenn hier nochmal gesagt wird, wo diese zeile denn sein soll (Zeilenangabe, unter der Verwendung welche Addons?).

LG
Kesselchen

kesselchen
01.07.2007, 11:47
huchaje.. da war ich wohl ausversehen in meinem alten acc drinne..

LG

MasterG
01.07.2007, 23:30
Super Bugfix! Habe ich gleich mal geändert! Gab es hier nicht noch so einen ähnlichen? Das man die alle sammelt?