Invalide Usernamen - Bindestrich - functions_validate.php

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
jjblade
Mitglied
Beiträge: 62
Registriert: 27.04.2003 05:17
Wohnort: Velbert
Kontaktdaten:

Invalide Usernamen - Bindestrich - functions_validate.php

Beitrag von jjblade »

Hallo!

Unsere User konnten sich ehemals auch mit einem Bindezeichen "-" im Namen registrieren.
Aufgrund von Beschwerden entdeckte ich nun in der functions_validate.php die folgende Zeile:

Code: Alles auswählen

   if (strstr($username, '-')) 
   { 
      return array('error' => true, 'error_msg' => $lang['Username_invalid']); 
   }
Ich würde das "-" gerne wieder zulassen.
Kann mir jemand sagen, ob dagegen Bedenken bestehen?
Wird bei Namen mit Bindezeichen...
die Sicherheit des Forums gefährdet?
die Funktionsfähiglkeit desselbigen beeinträchtigt?
oder
gar die Welt untergehen?
Benutzeravatar
cYbercOsmOnauT
Ehemaliges Teammitglied
Beiträge: 3820
Registriert: 18.02.2004 23:02
Wohnort: Göttingen
Kontaktdaten:

Beitrag von cYbercOsmOnauT »

Also bei Anführungszeichen (doppelte und einfache) würde ich Probleme sehen, aber ein einfacher Strich sollte eigentlich kein Problem darstellen.

Gruß,
Tekin
• prof. phpbb-Installation, Reparatur, Rettung nach Hackattacken, sowie PHP/JS Programmierung aller Art
Zend Certified Engineer, Linux Administrator und die Sicherheit von 34 Jahren Programmiererfahrung
• Interesse? Kontakt unter t.birduezen@web-coding.eu
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17476
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Den genannten Code habe ich z.B. garnicht in meiner functions_validate.php

Ich finde nur :

Code: Alles auswählen

	// Don't allow " and ALT-255 in username.
	if (strstr($username, '"') || strstr($username, '"') || strstr($username, chr(160)))
	{
		return array('error' => true, 'error_msg' => $lang['Username_invalid']);
	}
Benutzeravatar
jjblade
Mitglied
Beiträge: 62
Registriert: 27.04.2003 05:17
Wohnort: Velbert
Kontaktdaten:

Beitrag von jjblade »

Danke!

und stimmt... in der Originalversion ist es auch nicht drin.
Wie das wohl reinkam?
Dabei habe ich mir schon vor langer Zeit "Don´t drink and code" gesagt :grin:
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“