php in bb-code verwenden

Fragen zur Bedienung von phpBB 3.0.x, Probleme bei der Benutzung und alle weiteren Fragen inkl. Update auf die neuste phpBB 3.0.14 Version
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
UGC

php in bb-code verwenden

Beitrag von UGC »

Hallo,
ich möchte einen bb-code machen, der es erlaubt, php im Forum zu verwenden.
Ist sowas möglich, wenn ja, wie?

Ich dachte da etwa an:

[php-bbcode]<?php $bla=bla; ?`>[/php-bbcode]


das zwischen den tags ist natürlich dann der code, der benutzerdefiniert eingegeben werden kann.
Christian_N
Mitglied
Beiträge: 513
Registriert: 29.09.2004 14:23

Beitrag von Christian_N »

Glaube nicht, sehe aber auch nicht der Sinn drin wofür, den man muss bedenken wenn einer dieses BBCode-Tag so wie es vor hast macht, so kann man auch Bösartigen Code ausführen lassen, was mit Sicherheit nicht im Sinnen von der phpBB Group ist/wäre.

Gruß Chris
UGC

Beitrag von UGC »

Dieser BB-Code wird nicht in der Legende angezeigt und ich habe in meinem Forum verboten, automatisch den Beitrag zitieren, wenn mana uf den pn-button klickt und bei mods/admins ist das normale zitieren ebenfalls verboten.
Also keine Sicherheitsgefahr.
Selbst wenn, mit php kann man so bösartige sachen auch wieder nicht ausführen. Ein Automatischer Download oder so ist natürlich nicht machbar.
Benutzeravatar
djchrisnet
Mitglied
Beiträge: 1275
Registriert: 29.06.2007 15:52
Wohnort: Elmshorn
Kontaktdaten:

Beitrag von djchrisnet »

UGC hat geschrieben:Dieser BB-Code wird nicht in der Legende angezeigt und ich habe in meinem Forum verboten, automatisch den Beitrag zitieren, wenn mana uf den pn-button klickt und bei mods/admins ist das normale zitieren ebenfalls verboten.
Also keine Sicherheitsgefahr.
Selbst wenn, mit php kann man so bösartige sachen auch wieder nicht ausführen. Ein Automatischer Download oder so ist natürlich nicht machbar.

ich denke mal, mit bösartigen Code war eher sowas wie Löschung der DB oder setzen von Adminrechten, usw.....
UGC

Beitrag von UGC »

Naja, dafür müssten meine User erst mal ein bissl phpbb3 kennenlernen - Und das tun die nicht :D
Und wie gesagt, es kommt keiner an den BBCode.
sopi
Mitglied
Beiträge: 163
Registriert: 24.02.2007 11:18

Beitrag von sopi »

Nur weil du keine bösartigen Sachen damit programmieren kannst, heißt das nicht, das Andere das nicht können.

Ein guter Hacker zerschießt dir mit Zugang zu so einer Möglichkeit nicht nur dein Forum, sondern wenn du Pech hast noch so einiges mehr, ... :D

Die Frage ist, wozu du sowas überhaupt verwenden willst, wenn sowieso nur du es benutzen können sollst. Ich schätze dass es wohl eher um was geht, das du mit einem themehack einstellen könntest 8)
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Ein paar Themen weiter, gibt es dieses Thema: http://www.phpbb.de/viewtopic.php?t=160608
Powered by Coffee
UGC

Beitrag von UGC »

Ich weiß, ist aber was anderes mit gemeint ;)

Und wofür ich es benutze, ist eigentlich meine Sache, auf jeden Fall wird es sehr oft zum einsatz kommen und ein MOD dafür wäre viel zu aufwändig für mich, bzw. für jedes Thema müsste dann ein neue Eintrag, etc. gemacht werden.


Ich sehe es also richtig, dass mir hier keiner helfen kann?
UGC

Beitrag von UGC »

Hab das Problem nun so gelöst:
Meinen php-befehl pack ich in ne datei und hole die in den beitrag, mittels eines iFrame Tags.
Und dieser ist so klein, dass er kaum zu sehen ist ;)
Benutzeravatar
Jan500
Ehemaliges Teammitglied
Beiträge: 4199
Registriert: 01.03.2003 21:32
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Jan500 »

wenn du genau erklärst was du vorhast, können wir dir evtl doch mit einem mod weiterhelfen (entweder link geben oder programmieren :D)
der auch nicht so ausführlich ist und sicher nicht so aufwendig ist wie nen iframe erstellen bzw vorher die datei...

Jan
"Life begins at 40 Knots...!" :D
kein (kostenlosen) Support per pn, mail, icq usw. | Kostenlosen Support gibt es hier im Forum!
Antworten

Zurück zu „[3.0.x] Administration, Benutzung und Betrieb“