ich hätt ma ne frage: ich habe mir ne eigene seite programmiert. in diese seite habe ich die overrall_header.tpl und die overrall_footer.tpl includiert. wenn ich nu diese seite aufrufe sehe ich, obwohl ich nicht eingeloggt bin die links vom APC und den link zum phpmyadmin (hab den als link mit da eingefügt). das ist so aber eine mörderhafte sicherheitslücke oder nicht?
wie kann ich das korrigieren?
APC link auf eigener site
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
chris478
- Mitglied
- Beiträge: 189
- Registriert: 22.11.2002 18:13
- Wohnort: Sulzbach-Rosenberg
- Kontaktdaten:
Machs halt so wie beim Adminlink
Code: Alles auswählen
------[ Öffne ]------
page_header.php
------[ Finde ]------
//
// Generate HTML required for Mozilla Navigation bar
//
------[ Füge danach ein]------
$phpmyadmin = ( $userdata['user_level'] == ADMIN ) ? '<a href="LINK_NAME">Phpmyadmin</a><br /><br />' : '';
------[ Finde ]------
'PRIVATE_MESSAGE_NEW_FLAG' => $s_privmsg_new,
------[ Füge danach ein]------
'PHPMYADMIN' => $phpmyadmin,
------[Öffne ]------
overall_header.tpl
------[ Finde ]------
Deinen phpmyadmin Link
------[Ersetze mit ]------
{PHPMYADMIN}Hallo,
schau Dir mal diese Anleitung an: phpMyAdmin-Link im Footer
Damit solltest Du auch diese Links nur den Admins zugänglich machen...
HTH
schau Dir mal diese Anleitung an: phpMyAdmin-Link im Footer
Damit solltest Du auch diese Links nur den Admins zugänglich machen...
HTH
LEIDER DAUERHAFT OFFLINE & Ich beantworte keine Fragen zu phpBB per Mail oder PN !
Hinweis: awsw.de ist nun dauerhaft offline. Die MODs könnt Ihr hier in der Datenbank finden.
Bitte keine Anfragen senden, ob ich die MODs anderweitig senden kann - es geht nicht - Danke für Euer Verständnis !
Hinweis: awsw.de ist nun dauerhaft offline. Die MODs könnt Ihr hier in der Datenbank finden.
Bitte keine Anfragen senden, ob ich die MODs anderweitig senden kann - es geht nicht - Danke für Euer Verständnis !