phpBB 2.0.14
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
- sierrazicke
- Mitglied
- Beiträge: 516
- Registriert: 18.02.2005 16:42
- Wohnort: Karlsruhe
- Kontaktdaten:
-
- Ehemaliges Teammitglied
- Beiträge: 5703
- Registriert: 26.02.2004 00:09
Was soll das für ein Mod sein, der nach den Änderungen 2.0.13 -> 2.0.14 nicht mehr funktioniert?
Es gab einige Änderungen bei 2.0.9 nach denen schlecht programmierte Mods nicht mehr funktionierten. Danach aber eigentlich nicht mehr.
@Root007
Hier liest ja nicht nur gloriosa. Vieleicht ist es für andere die den thread lesen ja interessant.
@larsneo
Ich bin immer noch der Meinung, dass das nicht zurücksetzen des userdata arrays keine Sicherheitslücke ist. Vieleicht hab ich beim ausprobieren aber auch nur etwas falsch gemacht. Ich versuche normalerweiße nicht Boards zu cracken.
Trotzdem ist es natürlich sinnvoll den Reset zu machen. Keine Sicherheistlücke + keine Sicherheistlücke = mögliches Sicherheistloch
Gruß Christian

Es gab einige Änderungen bei 2.0.9 nach denen schlecht programmierte Mods nicht mehr funktionierten. Danach aber eigentlich nicht mehr.
@Root007
Hier liest ja nicht nur gloriosa. Vieleicht ist es für andere die den thread lesen ja interessant.
@larsneo
Ich bin immer noch der Meinung, dass das nicht zurücksetzen des userdata arrays keine Sicherheitslücke ist. Vieleicht hab ich beim ausprobieren aber auch nur etwas falsch gemacht. Ich versuche normalerweiße nicht Boards zu cracken.
Trotzdem ist es natürlich sinnvoll den Reset zu machen. Keine Sicherheistlücke + keine Sicherheistlücke = mögliches Sicherheistloch

Gruß Christian
---
-
- Mitglied
- Beiträge: 28
- Registriert: 17.01.2004 21:36
- Wohnort: Stuttgart
Edit Christian_W: Frage ist hier zu finden:
http://www.phpbb.de/viewtopic.php?t=84108
http://www.phpbb.de/viewtopic.php?t=84108
-
- Ehemaliges Teammitglied
- Beiträge: 5703
- Registriert: 26.02.2004 00:09
Am besten macht jeder mit einem Problem beim Update einen eigenen Thread auf. (Mit einem Titel an dem man erkennen kann worum es geht.)
Sonst wird dieser Thread hier ganz schnell ganz unübersichtlich.
Wer den Code in einer Datei nicht findet: Datei verlinken
Wer einen Parse Error nicht findet: Datei verlinken
KB:datei
Gruß Christian
Sonst wird dieser Thread hier ganz schnell ganz unübersichtlich.
Wer den Code in einer Datei nicht findet: Datei verlinken
Wer einen Parse Error nicht findet: Datei verlinken
KB:datei
Gruß Christian
---
- larsneo
- Mitglied
- Beiträge: 2622
- Registriert: 07.03.2002 15:23
- Wohnort: schwäbisch gmünd
- Kontaktdaten:
das thema ist ja schon etwas älter, aber das problem wurde bei http://www.securityfocus.com/archive/1/392481 schon angesprochen... wenn also beispielsweise der adminbereich nicht via .htaccess vor externem zugriff geschützt ist *und* sich dort eine auf $userdata['user_level'] basierende prüfung (um beispielsweise das template zu wechseln oder die datenbank zu dumpen) findet, kann man mit einem gefakten cookie ggfs. schon etwas anstellen.Christian_W hat geschrieben:@larsneo
Ich bin immer noch der Meinung, dass das nicht zurücksetzen des userdata arrays keine Sicherheitslücke ist. Vieleicht hab ich beim ausprobieren aber auch nur etwas falsch gemacht. Ich versuche normalerweiße nicht Boards zu cracken.
siehe auch http://packetstorm.linuxsecurity.com/05 ... 13user.txt
-
- Ehemaliges Teammitglied
- Beiträge: 5703
- Registriert: 26.02.2004 00:09
Die Seite kannte ich schon. Ich habe das auch bei mir mal ausprobiert und konnte das mit dem sehen der versteckten User nicht reproduzieren.
Jetzt wo ich's nochmals lese fällt mir aber auf, dass es wohl um die viewonline.php geht. Ich habe es auf der index.php versucht.
Vieleicht versuche ich es nochmal bevor ich das Update mache.
Gruß christian
Jetzt wo ich's nochmals lese fällt mir aber auf, dass es wohl um die viewonline.php geht. Ich habe es auf der index.php versucht.

Vieleicht versuche ich es nochmal bevor ich das Update mache.
Gruß christian
---
Also das soll sowas ähnliches wie der Categorie Hierarchie Hack werden nur halt was einfacher gestrickt und durch das Update wurden gewisse Zeilen geändert die ich dafür benutzt habe jetzt muss ich erst gucken wie ich das anders löseChristian_W hat geschrieben:Was soll das für ein Mod sein, der nach den Änderungen 2.0.13 -> 2.0.14 nicht mehr funktioniert?![]()

Ich habe das Update gerade ausgeführt, das heißt alle Code-Änderungen gemacht und die update_to_latest.php im install-ordner aufgerufen.
Nun habe ich aber ein Problem mit der Versionsnummer. Die wurde nämlich nicht auf 2.0.14 geändert, sondern von 2.0.13 auf 2.0.12 runtergestuft
Wie kann ich das korrigieren? Hab das Ganze schon x-mal gemacht und gerade auch wiederholt probiert, aber das Forum weicht nicht mehr von der 2.0.12 weg ... was nun?
Hab nur ich das Problem mit dem Update?
Nun habe ich aber ein Problem mit der Versionsnummer. Die wurde nämlich nicht auf 2.0.14 geändert, sondern von 2.0.13 auf 2.0.12 runtergestuft

Wie kann ich das korrigieren? Hab das Ganze schon x-mal gemacht und gerade auch wiederholt probiert, aber das Forum weicht nicht mehr von der 2.0.12 weg ... was nun?
Hab nur ich das Problem mit dem Update?
- mad-manne
- Ehemaliges Teammitglied
- Beiträge: 5403
- Registriert: 18.03.2005 10:00
- Wohnort: Marl im Ruhrgebiet
Sowas kommt von sowas ...
wenn sich Leute in ähnliche Themen einklinken statt ihr eigenes Thema aufzumachen
Ich bezog mich hierauf:
Manne.
wenn sich Leute in ähnliche Themen einklinken statt ihr eigenes Thema aufzumachen

Ich bezog mich hierauf:
Gruss,Ellenroh hat geschrieben:Ich habe das Update gerade ausgeführt, das heißt alle Code-Änderungen gemacht und die update_to_latest.php im install-ordner aufgerufen.
Nun habe ich aber ein Problem mit der Versionsnummer. Die wurde nämlich nicht auf 2.0.14 geändert, sondern von 2.0.13 auf 2.0.12 runtergestuft
Manne.
Try not. Do or do not. There is no try. (YODA)
Supportanfragen via E-Mail oder PN werden ignoriert
Supportanfragen via E-Mail oder PN werden ignoriert