Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
2. Ansonsten:
- Overkill. Ein Lookahead nach öffnenden URL Tags verhindert zwar die Schachtelung dieser, verbrät aber Ressourcen. Es existieren deutlich elegantere Lösungen
-Mit Verlaub: falsch. Ich könnte den Exploit (leicht angepasst) immer noch anwenden.
Zuletzt geändert von kellanved am 08.07.2005 12:01, insgesamt 1-mal geändert.
Grundsätzlich könnte ein solcher XSS-exploit verwendet werden, um nach und nach Kontrolle über das Board zu bekommen.
Firefox ist einfach pingeliger, wenn es darum geht das HTML einzulesen; der IE "versucht" irgendwie eine sinnvolle Darstellung zu erreichen - mit manchmal spektakulären Seiteneffekten.
Aber ja: Firefox Nutzer haben erstmal nichts zu befürchten - das Sicherheitskonzept von Firefox ist aber auch kein besonders gutes.