[>2.0.4] Personal Notes
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
- Mitglied
- Beiträge: 112
- Registriert: 11.02.2004 07:11
Also die Installation hat ohne Probleme geklappt. Ich habe aber ein paar Fragen:
1. Wieso wird denn, wenn ich eine URL (ohne BBCode) in eine Notiz eintippe, die dann als HTML-Code (<a href..) angezeigt und nicht der HTML-Code eingebunden oder eben nur der reine Text gelassen?
2. Wieso darf ich kein @ in der Notiz benutzen, wo sind denn die Gefahren?
3. Ist es möglich, auch nur die Titel der Notizen anzuzeigen? Bei vielen Notizen bringt der Titel sonst eigentlich gar nichts mehr.
Danke!
1. Wieso wird denn, wenn ich eine URL (ohne BBCode) in eine Notiz eintippe, die dann als HTML-Code (<a href..) angezeigt und nicht der HTML-Code eingebunden oder eben nur der reine Text gelassen?
2. Wieso darf ich kein @ in der Notiz benutzen, wo sind denn die Gefahren?
3. Ist es möglich, auch nur die Titel der Notizen anzuzeigen? Bei vielen Notizen bringt der Titel sonst eigentlich gar nichts mehr.
Danke!
- oxpus
- Ehemaliges Teammitglied
- Beiträge: 5394
- Registriert: 03.02.2003 12:33
- Wohnort: Bad Wildungen
- Kontaktdaten:
Lösche mal aus der posting.php diese Zeilen:
Und dann
mit
ersetzen.
Code: Alles auswählen
// Check for URL-Spoofing
$error = ( str_replace('@', '', $subject) != $subject ) ? TRUE : 0;
$error = ( str_replace('@', '', $message) != $message ) ? TRUE : $error;
$url_spoofing = 'Verdacht auf URL Spoofing!<br />Gehe zurück und entferne alle @ aus der Notiz!<br />URL spoofing attempt!<br />Go back and remove all @ from the note!<br /><br /><a href="javascript:history.back()" class="nav">%s</a>';
if ( $error == TRUE )
{
$error_message = sprintf($url_spoofing, $lang['Previous']);
$gen_simple_header = TRUE;
message_die(GENERAL_MESSAGE, $error_message, '', __LINE__, __FILE__, $sql);
}
Code: Alles auswählen
$message = prepare_message(trim($message), 0, $bbcode_on, $smilie_on, $bbcode_uid);
Code: Alles auswählen
$message = prepare_message(trim($message), 1, $bbcode_on, $smilie_on, $bbcode_uid);
Grüße
OXPUS
Kein Support bei unaufgeforderten PNs, E-Mails oder auf anderem Weg!!
OXPUS
Kein Support bei unaufgeforderten PNs, E-Mails oder auf anderem Weg!!
Danke für die schnelle Antwort. Das mit dem Spoofing hatte ich schon gefunden, nur ist mir der Grund nicht klar. Was die andere Sache betrifft, ich möchte ja nicht HTML grundsätzlich zulassen. Ich habe diese Code-Zeile auch nicht gefunden, nur was Ähnliches:
und das habe ich geändert in
Also HTML-Code permantent "ein". Nur leider hat es nichts gebracht, es wird eine eingetippte URL immer noch als HTML-Code in der Notiz angezeigt. Die preview wird ja gar nicht benutzt, deshalb funktioniert das sicher nicht...
Code: Alles auswählen
$preview_message = stripslashes(prepare_message(addslashes(unprepare_message($message)), $html_on, $bbcode_on, $smilies_on, $bbcode_uid));
Code: Alles auswählen
$preview_message = stripslashes(prepare_message(addslashes(unprepare_message($message)), 1, $bbcode_on, $smilies_on, $bbcode_uid));
Ich hab's gefunden, die Zeile:
gehört unter die:
Nicht darüber! Hoffentlich gibt es dadurch keine anderen Effekte. Danke für die wirklich sehr schnelle Hilfe!
Code: Alles auswählen
$message = make_clickable($message);
Code: Alles auswählen
$message = prepare_message(trim($message), 1, $bbcode_on, $smilie_on, $bbcode_uid);