Ergebnis 1 bis 2 von 2

Thema: VMS sehr unsicher! SICHERHEIT GEHT VOR!!!

  1. #1
    Neuer Benutzer
    Registriert seit
    23.11.2011
    Beiträge
    1

    Ausrufezeichen VMS sehr unsicher! SICHERHEIT GEHT VOR!!!

    1. Warum werden Fehlermeldung Teilweise mit @ unterdrückt und nicht z.b. per index.php z.b.

    PHP-Code:
    if($_SESSION['admin'] == 1;)
    {
      
    error_reporting(-1);
    }
    else
    {
      
    error_reporting(0);

    2.
    Warum werden $_GET nicht ausreichend gefiltert?
    z.b. index.php
    require ( './content'.$_GET['content'].'.php' );

    Ich habe mir VMS ebend erst heruntergeladen und schon so ein mist gefunden :/, und sagt jetzt nicht das die script benutzer leicht haben sollen!

    SICHERHEIT GEHT VOR!!!

  2. #2
    Administrator Avatar von Lokutos
    Registriert seit
    29.03.2008
    Beiträge
    3.147
    Kein Bug verschoben nach Diskusionen

    Zum Punkt 1
    weils bisher so war wird aber in einer neuen version geändert werden bin ich auch nicht mit einverstanden eine unterdrückung von fehlermeldungen
    sagt mir persönlich auch nicht zu.

    zu Punkt 2

    PHP-Code:
    $_GET['content'] = str_replace('.','',$_GET['content']);
      
    $check explode("../",$_GET['content']);
      if (isset(
    $check[1]) && $check[1]!='') {
         echo 
    'Zugriff verweigert!';
         exit;
      } 

    Nenn doch einmal ein beispiel in dem dfas Get zu einer sicherheitslücke / gefahr führt...
    SwissNetWorX - VMS Hosting / V-Server / Cloud-Server / Hosting

Ähnliche Themen

  1. Hacking und Sicherheit
    Von Iwan933 im Forum [HD] Grafik, Server & Sonstiges
    Antworten: 2
    Letzter Beitrag: 21.03.2013, 18:38
  2. Firefox 2.0 unsicher(!?)
    Von Worka im Forum Talk, talk, talk...
    Antworten: 5
    Letzter Beitrag: 12.05.2009, 21:48
  3. Antworten: 0
    Letzter Beitrag: 23.10.2008, 17:00
  4. Sicherheit im VMS
    Von Pantau im Forum Support zum VMSone
    Antworten: 17
    Letzter Beitrag: 03.07.2007, 19:37
  5. VMS1 doch sehr Unsicher?
    Von Coinsrapper im Forum Support zum VMSone
    Antworten: 3
    Letzter Beitrag: 02.04.2007, 10:53

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •