[3.3] [CDB]Recent Topics NG
Re: [3.3] [CDB]Recent Topics NG
Wegen Postgre, danke für die Infos Thorsten. Dann muss ich mal schauen, ob meine Exts auch irgendwo betroffen sind.
Habe ich eben in mein Dev TB übernommen. Dabei festgestellt, dass
composer.json nicht aktualisiert war. Per Commit behoben.Möge das Backup mit dir sein. Immer.
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen
Re: [3.3] [CDB]Recent Topics NG
Danke, hatte ich auch schon bemerkt und wollte es beim nächsten Commit beheben.
Da ist aber noch mehr. Unter anderem ein Typecast in der SQL-Abfrage. EC meldet eine Warnung wegen einer möglichen SQL-Injection durch einen String. Mache ich einen
(string) Typecast, kommt keine Warnmeldung. Code: Alles auswählen
'WHERE' => 'pd.post_id IN (' . (string) $this->db->sql_build_query('SELECT', $sql_array_first_post_ids) . ')',Re: [3.3] [CDB]Recent Topics NG
Das ist auch seltsam. Es kann ja gerade durch einen String eingebrochen werden, deswegen macht ein cast aufIMC hat geschrieben: 27.08.2026 20:58 EC meldet eine Warnung wegen einer möglichen SQL-Injection durch einen String. Mache ich einen(string)Typecast, kommt keine Warnmeldung.![]()
string eigentlich keinen Sinn, damit EPV das durchwinkt. Denn durch den cast ist keineswegs sichergestellt, dass die Variable dann keinen Schadcode mehr enthält. Möge das Backup mit dir sein. Immer.
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen
Kein Support via PN! Siehe den Punkt "Private Nachrichten" im phpBB.de-Knigge.
Erweiterungen - Infos zur artgerechten Haltung / phpBB Ext Check - Analyse von Erweiterungen
