Problem mit dem WORM-Fix

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Gesperrt
Herge
Mitglied
Beiträge: 7
Registriert: 16.12.2003 14:48
Wohnort: München

Problem mit dem WORM-Fix

Beitrag von Herge »

Moinsen Leutz

habe gerade in den Heise News vom WORM gehört und wollte mein Forum, was mit reichlich MODS und Zusatzdingen wie Statistiken aufgebohrt wurde fixen.

Heißt also den angegebenen Code ersetzten.
Leider werden danach keine Topics mehr angezeigt... :cry:

liegt das evtl an der bei mir (phpbb 2.0.8)
nicht definierten Funktion "urldecode" die wie unten zu sehen nicht mehr zu finden ist?

Code: Alles auswählen

   htmlspecialchars($HTTP_GET_VARS['highlight'])));

Wäre schön wenn jemand ein Rat hätte.


Sorry falls ich einen ähnlichen Beitrag übersehen habe... 8)

Greetz
Herge
marino

Beitrag von marino »

hmm warum machst du nicht das update auf 2.0.11 - so wie es auf allen phpbb-supportseiten seit 4 wochen gepredigt wird? damit schliesst du die löcher, welche der worm ausnutzt...
Herge
Mitglied
Beiträge: 7
Registriert: 16.12.2003 14:48
Wohnort: München

Beitrag von Herge »

weil ich wie schon beschrieben viele MODS eingebaut habe und auch eigene Sachen wie z.B. Torschützenstatistik mit eingebaut habe.

All diese Sachen nachträglich wieder einzubauen würde Zeit in Anspruch nehmen, die ich leider nicht habe.
Deshalb wollte ich den WORM-Fix durch alleinige Änderung der viewtopic.php erwirken.
marino

Beitrag von marino »

für solche fälle gibt es "manual update instructions" ;)
The real Indigo
Mitglied
Beiträge: 235
Registriert: 03.08.2004 12:00
Wohnort: Ruhrpott
Kontaktdaten:

Beitrag von The real Indigo »

Vielleicht mal ne kurze Info:


Ich habe gestern ein Baordupdate gemacht und war nach ca. 30 Minuten fertig.

Es funktionierte sofort alles auf Anhieb, sogar der Visual Confirmation Mod.
Herge
Mitglied
Beiträge: 7
Registriert: 16.12.2003 14:48
Wohnort: München

Beitrag von Herge »

ich will nicht das ganze Board updaten, sondern nur den WORM-Fix machen.

Heißt also nur die viewtopic.php verändern. Der Rest ist mir erstmal egal, bis ist das Update auf meinem localserver erfolgreich durchführen konnte. Vorher passiert nix auf dem Server
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Re: Problem mit dem WORM-Fix

Beitrag von Christian_W »

Herge hat geschrieben:liegt das evtl an der bei mir (phpbb 2.0.8)
nicht definierten Funktion "urldecode" die wie unten zu sehen nicht mehr zu finden ist?
Wo unten?
Nimm das Backup der Datei (Du hast doch eins gemacht?) und bau den Fix nochmal ein.
Wenn Du keins hast nimm die aktuelle Version der viewtopic.php und bau da Deine Mods neu ein.

Gruß Christian
---
Rohality

Beitrag von Rohality »

Aloa,

darf ich gerade mal eine Zwischenfrage stellen:
Beeinhalten Style wie z.B. "fisubsilversh" auch Sicherheitslücken für diesen WebWorm.

Habe mein Forum jetzt auf die neusten version geupdatet und meinen alten "sauberen" Stand der Ordner "Templates" und "Language" wieder eingespielt. Stellt dies auch ein Sicherheitsrisiko dar?

Vielen Dank.

See'ya
Rohal.
Herge
Mitglied
Beiträge: 7
Registriert: 16.12.2003 14:48
Wohnort: München

Beitrag von Herge »

so, danke für den Tipp. Wusste nicht das die viewtopic.php des 2.0.11 auch in men Board was eigentlich 2.0.8 ist funzt.
Aber gut. Es läuft jetzt und fertig.


zur Frage mit den Styles.
Mein Verständnis sagt mir, dass die Styles davon nicht betroffen sind, da sie nur das Aussehen beschreiben.
Die eigenliche Arbeit erledigt die PHP-Datei mit den darin enthaltenen Anweisungen. Das heißt das nur diese Dateien aktiven Serverzugriff haben (Wenn man das so formulieren kann)

Greetz aus Munich
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Beitrag von Christian_W »

Richtig, in den Templates wird nur das Aussehen beeinflusst. Damit Visual Confirmation funktioniert musst Du aber alle Templates anpassen:
http://www.phpbb.de/viewtopic.php?t=73383

Gruß Christian
---
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“