SQL-Sicherheitslücke in 2.0.4 beheben

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
Teclador
Mitglied
Beiträge: 77
Registriert: 15.05.2003 13:43
Wohnort: Brüggen / Ndrh.
Kontaktdaten:

SQL-Sicherheitslücke in 2.0.4 beheben

Beitrag von Teclador »

Hallo!
Hat jemand von Euch die Sicherheitslücke für die der 2.0.5-er Patch bereit steht in 2.0.4 behoben? Ich bekomme dann immer die Meldung: Fehler in SQL-Syntax!
Da sonst keine kritischen Lücken da sind, wollte ich noch nicht auf 2.0.5 updaten!
Wenn die Klügeren immer nachgeben, passiert nur das was die Dummen wollen.
Benutzeravatar
Teclador
Mitglied
Beiträge: 77
Registriert: 15.05.2003 13:43
Wohnort: Brüggen / Ndrh.
Kontaktdaten:

Beitrag von Teclador »

Could not obtain topic information

DEBUG MODE

SQL Error : 1064 You have an error in your SQL syntax near 'AND f.forum_id = t.forum_id ' at line 4

SELECT t.topic_id, t.topic_title, t.topic_status, t.topic_replies, t.topic_time, t.topic_type, t.topic_vote, t.topic_last_post_id, f.forum_name, f.forum_status, f.forum_id, f.auth_view, f.auth_read, f.auth_post, f.auth_reply, f.auth_edit, f.auth_delete, f.auth_sticky, f.auth_announce, f.auth_pollcreate, f.auth_vote, f.auth_attachments FROM topics t, forums f WHERE t.topic_id = AND f.forum_id = t.forum_id

Line : 152
Wenn die Klügeren immer nachgeben, passiert nur das was die Dummen wollen.
PhilippK
Vorstand
Vorstand
Beiträge: 14662
Registriert: 13.08.2002 14:10
Wohnort: Stuttgart
Kontaktdaten:

Beitrag von PhilippK »

Hast du die Variante hier auf dem Board (http://www.phpbb.de/viewtopic.php?t=29818) verwendet?

Gruß, Philipp
Kein Support per PN!
Der Sozialstaat ist [...] eine zivilisatorische Errungenschaft, auf die wir stolz sein können. Aber der Sozialstaat heutiger Prägung hat sich übernommen. Das ist bitter, aber wahr. (Horst Köhler)
Meine Mods
Benutzeravatar
Teclador
Mitglied
Beiträge: 77
Registriert: 15.05.2003 13:43
Wohnort: Brüggen / Ndrh.
Kontaktdaten:

Sorry

Beitrag von Teclador »

Hallo!
Ja habe ich. Habe auch schon den Fehlergefunden: Bevor steht da oben ja drüber und ich habe den Code hinterher eingefügt. Ich Dummerchen, das konnte ja auch nicht gehen
Wenn die Klügeren immer nachgeben, passiert nur das was die Dummen wollen.
d00kie
Mitglied
Beiträge: 24
Registriert: 10.01.2003 11:21

Beitrag von d00kie »

Der Patch ist für alle Versionen gültig.
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“