Seite 3 von 4 ErsteErste 1234 LetzteLetzte
Ergebnis 21 bis 30 von 35

Thema: @all: "Sicherheitslücke" im VMS

  1. #21
    Erfahrener Benutzer
    Registriert seit
    22.12.2006
    Beiträge
    526
    Also bin ich nicht der einzige bei dem der fehler auftritt, das beruhigt mich aber nicht wirklich.

  2. #22
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Original von Holstenjungs
    Also bin ich nicht der einzige bei dem der fehler auftritt, das beruhigt mich aber nicht wirklich.
    Darf man fragen von welchem Sponsor deine Kampagne kam? Und woher hast du das Cron? Vielleicht liegt es ja einem Sponsor/Progger
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  3. #23
    Erfahrener Benutzer
    Registriert seit
    16.06.2009
    Beiträge
    2.346
    seltsam seltsam


    ich denke eher das dies kein vms fehler ist eher ein fehlerseitens der sponsoren

    weil das vms interface liest die daten nur aus und schreibt nicht wirkürlich es sei man hat dran rumgepfuscht



    DimpleX

  4. #24
    Erfahrener Benutzer
    Registriert seit
    03.10.2006
    Beiträge
    142
    Das ist schon klar, dass es nicht direkt ein Fehler seitens des VMS ist.

    Holstenjungs hat aber doch ein ganz anderes Problem. Wenn er DOUBLE 4,2 macht, trägt der anscheinend trotzdem höhere Zahlen ein.

  5. #25
    Benutzer
    Registriert seit
    08.07.2006
    Beiträge
    81
    einfach eine sicherung einbauen.

    die klick4 öffnen die liegt unter Content/verdienen

    suchen
    PHP-Code:
    userstatus(); 
    darunter folgendes einbauen

    PHP-Code:
    db_query("DELETE FROM vms_gebuchte_werbung WHERE werbeart = 'forcedbanner' and verdienst > '800'");
    db_query("DELETE FROM vms_gebuchte_werbung WHERE reload = 0 and werbeart = 'forcedbanner'");
    db_query("DELETE FROM vms_gebuchte_werbung WHERE werbeart = 'forcedbanner' and status = '2'");
    db_query("DELETE FROM vms_gebuchte_werbung WHERE werbeart = 'forcedbanner' and menge < '100'"); 
    verdienst > '800' kann auch auf den wert den du als sicherheit haben willst gestellt werden.

    zB: verdienst > '4800' das heist alle banner wo man mehr als 4800 verdienen kann werden gelöscht.

    und schon kann sowas nie mehr passieren und dazu braucht man in der datenbank nichts verstellen

  6. #26
    Erfahrener Benutzer
    Registriert seit
    16.06.2009
    Beiträge
    2.346
    hmm


    4,2

    4 vor dem komma 2 stellen dach dann mehr als 9999,99 sollte damit nicht möglich sein ,oder irre ich mich jetzt da?

    ich habe nix an mein er db geändert sondern in mein crons am ende bei banner löschen eingetragen das alles was mehr als 9000 währung vergütung ist und kleiner als 5sec ist eh gelöscht wird glaube ist so effektiver das man das mit jedem cron macht



    DimpleX

  7. #27
    Erfahrener Benutzer
    Registriert seit
    03.10.2006
    Beiträge
    142
    also 4,2 heißt, dass 4 Ziffern gesamt angezeigt werden, also 2 vor dem komma, 2 dahinter.

    @hatty: das ist nicht die beste Lösung, da er nun jedesmal beim Öffnen viele Querys erzeugt und dadurch den Server belastet. Ich würde ganz einfach beim Abrufen noch das Kriterium einbauen
    Code:
    WHERE ................. and verdienst < 1000

  8. #28
    Benutzer
    Registriert seit
    08.07.2006
    Beiträge
    81
    Original von DimpleX
    hmm


    4,2

    4 vor dem komma 2 stellen dach dann mehr als 9999,99 sollte damit nicht möglich sein ,oder irre ich mich jetzt da?

    ich habe nix an mein er db geändert sondern in mein crons am ende bei banner löschen eingetragen das alles was mehr als 9000 währung vergütung ist und kleiner als 5sec ist eh gelöscht wird glaube ist so effektiver das man das mit jedem cron macht



    DimpleX
    nur wenn dein cron nicht bis zum ende läuft sondern vorher abbricht (kommt öfters vor) dann hast du das problem immer noch

  9. #29
    Benutzer
    Registriert seit
    08.07.2006
    Beiträge
    81
    Original von Ufisch
    also 4,2 heißt, dass 4 Ziffern gesamt angezeigt werden, also 2 vor dem komma, 2 dahinter.

    @hatty: das ist nicht die beste Lösung, da er nun jedesmal beim Öffnen viele Querys erzeugt und dadurch den Server belastet. Ich würde ganz einfach beim Abrufen noch das Kriterium einbauen
    Code:
    WHERE ................. and verdienst < 1000
    Das ist eine sehr gute lösung jeder der durch so einen banner schon mal 500 Mio verlust gemacht hat der weis lieber ein paar abfragen mehr aber keine zig millionen weniger und bei 500 banner wir die klick4 seite gerade mal 25 mal aufgerufen das sind gerade mal 100 datenabfragen und da langweilt sich eine datenbank wenn man die richtige indexe setzt.

  10. #30
    Erfahrener Benutzer
    Registriert seit
    03.10.2006
    Beiträge
    142
    Es würde ja reichen, einfach beim Abrufen das zu beschränken. So hat man dann keine Zusätzliche Query.
    Aber wenn du das schon so machst, dann bitte in einem query und nicht in 4.

Seite 3 von 4 ErsteErste 1234 LetzteLetzte

Ähnliche Themen

  1. Sicherheitslücke in Opera
    Von Newsbot im Forum Talk, talk, talk...
    Antworten: 0
    Letzter Beitrag: 23.10.2008, 11:30
  2. heftige Sicherheitslücke...
    Von ElDani im Forum Support zum VMSone
    Antworten: 9
    Letzter Beitrag: 14.04.2008, 16:32
  3. Sicherheitslücke im Userprofil (VMS 1.2.)
    Von jpwfour im Forum [HD] Programmieren
    Antworten: 0
    Letzter Beitrag: 05.03.2008, 17:43
  4. Sicherheitslücke im VMS 1.2
    Von Gremlin im Forum Ankündigungen (erledigt)
    Antworten: 20
    Letzter Beitrag: 22.01.2008, 20:24
  5. Sicherheitslücke?
    Von KiLLzOnE im Forum Support zum VMSone
    Antworten: 2
    Letzter Beitrag: 27.12.2006, 18:47

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •