Ergebnis 1 bis 10 von 10

Thema: heftige Sicherheitslücke...

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Erfahrener Benutzer
    Registriert seit
    03.01.2007
    Beiträge
    272

    Böse

    danke für den Tip, das Update hatte ich auch noch nich drin..
    habs jetzt eingebaut, allerdings ohne Erfolg...
    ich erhalte weiterhin neue Passwörter per Mail...

  2. #2
    Erfahrener Benutzer Avatar von Gremlin
    Registriert seit
    05.07.2006
    Beiträge
    5.206
    Loseproof kenne ich jetzt schon Monate. Machen wirklich gute Arbeit jedoch wurden imho sämtliche Fehler von dort schon lange behoben, spätestens in 1.2 waren die alle ausgemerzt .

    Lad dir 1.2 runter und schaue dir die Dateien an, da sind die Fixes drin
    Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!



  3. #3
    Erfahrener Benutzer
    Registriert seit
    03.01.2007
    Beiträge
    272

    Pfeil

    klingt gut, ja..

    hab jetzt grad den Bugfix von oben wieder ausgebaut, weil er mir den Paid4Bereich zerschossen hatte... falls es jemand interessiert:

    Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'web17'@'localhost' (using password: NO) in /var/www/web17/html/lib/functions.lib.php on line 34
    Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: A link to the server could not be established in /var/www/web17/html/lib/functions.lib.php on line 34
    Warning: mysql_query() [function.mysql-query]: Access denied for user 'web17'@'localhost' (using password: NO) in /var/www/web17/html/lib/functions.lib.php on line 38
    Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /var/www/web17/html/lib/functions.lib.php on line 38
    Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /var/www/web17/html/pl.php on line 28
    Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: Access denied for user 'web17'@'localhost' (using password: NO) in /var/www/web17/html/lib/functions.lib.php on line 34
    Warning: mysql_real_escape_string() [function.mysql-real-escape-string]: A link to the server could not be established in /var/www/web17/html/lib/functions.lib.php on line 34
    Warning: mysql_query() [function.mysql-query]: Access denied for user 'web17'@'localhost' (using password: NO) in /var/www/web17/html/lib/functions.lib.php on line 38
    Warning: mysql_query() [function.mysql-query]: A link to the server could not be established in /var/www/web17/html/lib/functions.lib.php on line 38
    Konnte die Verbindung mit Datenbank nicht schliessen!

    Ich hab so die Befürchtung, wenn ich jetzt was aus 1.2 rüberhole, was Sebby nich schon eingebaut hat, wird bestimmt was ähnliches passieren... :/

    mal sehen,...

  4. #4
    Erfahrener Benutzer
    Registriert seit
    03.01.2007
    Beiträge
    272

    Frage

    gibt es ne Möglichkeit die function_db_query zu ersetzen, ohne daß es den PaidLinks-Bereich außer Funktion setzt?

    hab jetzt die function aus dem neuesten 1.2.2 eingebaut und die gleichen Meldungen^^^bekommen... :/ *seufz*

    , gibt es ne Möglichkeit, das Prob zu fixen, ohne die Funktion zu ändern?
    weil, dafür hats ja auch nich geholfen...

    ich würde mir ja auch gerne die Mühe machen, durch alle Formulare zu gehen und überall was dazu zu schreiben... aber was?

    nochmal Nachtrag:
    ich stell jetzt doch auf VMS1.2.2 um... :/
    falls es dennoch ne Lösung gibt, könnt ihr sie ja trotzdem posten, vlt. hilfts mal jemand anderem...

  5. #5
    Erfahrener Benutzer Avatar von didith1207
    Registriert seit
    17.09.2006
    Beiträge
    1.580
    Zitat Zitat von Gremlin Beitrag anzeigen
    Loseproof kenne ich jetzt schon Monate. Machen wirklich gute Arbeit jedoch wurden imho sämtliche Fehler von dort schon lange behoben, spätestens in 1.2 waren die alle ausgemerzt .

    Lad dir 1.2 runter und schaue dir die Dateien an, da sind die Fixes drin
    hmm.. da scheint es aber noch lücken zu geben

    http://www.designerscripte.net/showthread.php?t=5325

  6. #6
    Erfahrener Benutzer
    Registriert seit
    03.01.2007
    Beiträge
    272

    Pfeil

    jo, ich hatte ein altes VMS, daß aufgrund der riesigen Umstellungsarbeit nur geändert wurde, indem einige Sachen vom 1.2 eingebaut wurden und einiges andere optimiert wurde... nu hab ich inzwischen das neueste 1.2.2

Ähnliche Themen

  1. Sicherheitslücke in Opera
    Von Newsbot im Forum Talk, talk, talk...
    Antworten: 0
    Letzter Beitrag: 23.10.2008, 11:30
  2. Sicherheitslücke im Userprofil (VMS 1.2.)
    Von jpwfour im Forum [HD] Programmieren
    Antworten: 0
    Letzter Beitrag: 05.03.2008, 17:43
  3. Sicherheitslücke im VMS 1.2
    Von Gremlin im Forum Ankündigungen (erledigt)
    Antworten: 20
    Letzter Beitrag: 22.01.2008, 20:24
  4. @all: "Sicherheitslücke" im VMS
    Von Ufisch im Forum Support zum VMSone
    Antworten: 34
    Letzter Beitrag: 08.06.2007, 19:33
  5. Sicherheitslücke?
    Von KiLLzOnE im Forum Support zum VMSone
    Antworten: 2
    Letzter Beitrag: 27.12.2006, 18:47

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •