Direkter Login-Link

Du suchst einen bestimmten Mod, weißt aber nicht genau wo bzw. ob er überhaupt existiert? Wenn dir dieser Artikel nicht weiterhilft, kannst du hier den von dir gewünschten/gesuchten Mod beschreiben ...
Falls ein Mod-Autor eine der Anfragen hier aufnimmt um einen neuen Mod zu entwicklen, geht's in phpBB 2.0: Mods in Entwicklung weiter.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
Slytherin
Mitglied
Beiträge: 1771
Registriert: 11.03.2005 17:52
Wohnort: Hogwarts
Kontaktdaten:

Direkter Login-Link

Beitrag von Slytherin »

Hallo,
ich wollte mal nachfragen, ob jemand einen Hack für einen direkten Login-Link kennt. :)
Der Link sollte sich ungefähr so zusammensetzen:
http://www.domain.de/phpBB2/login.php?n ... s=PASSWORT

Slytherin
SoLo1905

Beitrag von SoLo1905 »

sowas gibts nicht glaub ich mal da shab ich auch mal gesucht aba kein erfolg
Benutzeravatar
Slytherin
Mitglied
Beiträge: 1771
Registriert: 11.03.2005 17:52
Wohnort: Hogwarts
Kontaktdaten:

Beitrag von Slytherin »

Hallo,
Theoretisch müsste es eigentlich möglich sein - wär auch keine allzugrosse Sache ...
Via Suche hab ich ausnahmsweise nichts gefunden ...

Slytherin
Benutzeravatar
punkface
Mitglied
Beiträge: 3579
Registriert: 12.08.2004 23:37

Beitrag von punkface »

Hallo

Es würde über

Code: Alles auswählen

http://domain.tld/forum_dir/login.php?login&username={BENUTZERNAME}&password={PASSWORT}
gehen, wenn man in der login.php hier

Code: Alles auswählen

		$username = isset($HTTP_POST_VARS['username']) ? phpbb_clean_username($HTTP_POST_VARS['username']) : '';
		$password = isset($HTTP_POST_VARS['password']) ? $HTTP_POST_VARS['password'] : '';
$HTTP_POST_VARS z.B. mit $_REQUEST ersetzten würde, wovon ich aber abrate, da auf diese Weise das Passwort in der Log-Datei des Servers und im Verlauf des Browsers im Klartext zu finden wäre.
Antworten

Zurück zu „phpBB 2.0: Mod Suche/Anfragen“