Hallo. *nochmal schnell reingeschaut hat*
Was veranlasst dich zu der Annahme, dass es ein Bot war und kein "Human"? Hat er gespammt? Wenn ja, was stand drin und und wie lautete seine E-Mail-Adresse (kannst ja aus Datenschutzgründen 1-2 Zeichen per * slashen oder so oder mir per PN schicken).
Wie ...
Die Suche ergab 64 Treffer
- 22.12.2006 17:13
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Einfache Methode, automatische Registrierungen zu verhindern
- Antworten: 184
- Zugriffe: 93881
- 20.12.2006 15:31
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Einfache Methode, automatische Registrierungen zu verhindern
- Antworten: 184
- Zugriffe: 93881
- 04.12.2006 23:11
- Forum: phpBB Diskussion
- Thema: phpBB 3.0: die Übersetzer brauchen eure Unterstützung
- Antworten: 36
- Zugriffe: 24898
- 04.12.2006 17:21
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Einfache Methode, automatische Registrierungen zu verhindern
- Antworten: 184
- Zugriffe: 93881
Wenn ihr den Variablennamen "agreed" ändert, muss er auch überall geändert werden. So weit ich das sehen kann, ist das in ./admin/admin_users.php (dort 2x), usercp_avatar.php und in usercp_register.php der Fall, in usercp_register.php sogar mehrmals (was ihr beide nicht getan habt)
Der Fehler tritt ...
Der Fehler tritt ...
- 02.12.2006 03:01
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Einfache Methode, automatische Registrierungen zu verhindern
- Antworten: 184
- Zugriffe: 93881
- 02.12.2006 02:39
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Beitrag eines Gasts als Admin editieren
- Antworten: 11
- Zugriffe: 1722
- 15.05.2006 16:53
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Remote Exploit unter 2.0.20 und .21?
- Antworten: 57
- Zugriffe: 12124
Gar nicht. Die SID ist ja nicht an der URL des Bildes angehängt, sondern in der URL von der Seite, in der das Bild eingebaut ist, also von wo aus das Bild aufgerufen wird, in phpBB also der viewtopic.php.
Und der URL-Referrer des Bildes wird in den Server-Logs gespeichert, also kann derjenige, der ...
Und der URL-Referrer des Bildes wird in den Server-Logs gespeichert, also kann derjenige, der ...
- 15.05.2006 14:01
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Einfache Methode, automatische Registrierungen zu verhindern
- Antworten: 184
- Zugriffe: 93881
- 15.05.2006 13:50
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Remote Exploit unter 2.0.20 und .21?
- Antworten: 57
- Zugriffe: 12124
Verlinkte Avatare sind das gefährlichste überhaupt: Wenn z.B. jemand ohne Cookies im Forum surft, dann wird bei ihm immer die SID in der URL angehängt. Wenn jetzt ein fremdes Bild von einem anderen Server als Avatar in den Foren-Seiten "eingebettet" geladen wird, dann erscheint in den Server-Logs ...
- 14.05.2006 14:28
- Forum: phpBB 2.0: Administration, Benutzung und Betrieb
- Thema: Remote Exploit unter 2.0.20 und .21?
- Antworten: 57
- Zugriffe: 12124
Wo ist denn die Schwachstelle? Verstehe ich es richtig, dass die Session-IDs von jedem Betrachter des präparierten Avatars ausgelesen wird, wenn jemand ein Avatar als Remote eingerichtet hat, das Avatar-Bild also auf einem anderen Server liegt?
Ich habe diese Möglichkeit generell abgeschaltet: Also ...
Ich habe diese Möglichkeit generell abgeschaltet: Also ...