Sicherheitslücke bei Registrierung?

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
michi-w.
Mitglied
Beiträge: 412
Registriert: 21.06.2003 23:45

Sicherheitslücke bei Registrierung?

Beitrag von michi-w. »

Hallo,

ein Benutzer konnte sich unter einem bereits vorhandenen Nick registrieren, den Nick gab es also schon und nun gibt es den Nick zweimal.
Der Account ist weiterhin getrennt, es geht nur um den Benutzernamen.

Das soll so gehen, das ein - nach dem Nick im Registrieungs-Profil eingetragen wird und zwar mit den Tasten ALT + 0173.

Angeblich soll das Abhilfe schaffen:

Code: Alles auswählen

includes/functions_validate.php 
suchen: 

if (strstr($username, '"') || strstr($username, '"') || strstr($username, chr(160))) 

ersetzten mit: 

if (strstr($username, '"') || strstr($username, '"') || strstr($username, chr(160)) || strstr($username, chr(173))) 
Ist der Bugfix richtig, ist der Bug bekannt?
Leider ist PHP nicht unser Fachgebiet und wir können das nicht beurteilen, deshalb benötigten wir professionelle Hilfe.

Wir würden uns sehr über Hilfe freuen, vielen Dank und
mit freundlichen Grüßen
michi-w.

P.S. Script Version ist aktuell
Zuletzt geändert von michi-w. am 09.05.2007 00:50, insgesamt 1-mal geändert.
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Beitrag von nickvergessen »

kein Support per PN
michi-w.
Mitglied
Beiträge: 412
Registriert: 21.06.2003 23:45

Beitrag von michi-w. »

Vielen Dank, habe ich auch gerade in diesem Moment gefunden, mal sehen was der Admin dazu sagt.

Gruß
michi-w.
Kewwwin

Beitrag von Kewwwin »

Natürlich geht das so.

Ich würde euch doch nicht anlügen wenn ich schreibe so geht das. ;)

Ich werde mich heute nochmal bei dir rühren :D
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“