Können eigene HTML Kommentare Fehlfunktionen auslösen?

phpBB 3.0 hat sein "End of Life" erreicht. Eine Neu-Installation wird nicht mehr unterstützt.
Gesperrt
Dirrk
Mitglied
Beiträge: 95
Registriert: 23.11.2007 12:56
Kontaktdaten:

Können eigene HTML Kommentare Fehlfunktionen auslösen?

Beitrag von Dirrk »

Wie ich erfahren und gesehen habe, haben HTML-Kommentare in phpBB offenbar nicht nur kommentierende Funktion, sondern auch ausführende, so steuern sie wohl Arbeitsabaufe, lassen Anweisungen ausführen.

Können z.B. durch selbst eingefügte mit HTML-Kommentaren versehene include-Anweisungn und die inkludierten Seiten, die ebenfalls eigene HTML-Kommentare haben, Fehlfunktionen in phpBB auslösen?

Nette Grüße, Dirk
Benutzeravatar
Dr.Death
Moderator
Moderator
Beiträge: 17473
Registriert: 23.04.2003 08:22
Wohnort: Xanten
Kontaktdaten:

Beitrag von Dr.Death »

Ja, das können sie.


<!-- IF bxmvbxcmvbmxcb -->
<!-- BEGIN yflkjsdfldjsljfdl -->
<!-- END lsifsjdflkdjflsd -->

usw sind "Switche" im phpBB3 Template System.

Mehr Infos dazu findest Du hier:

http://olympuswiki.naderman.de/Template_Syntax
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Beitrag von nickvergessen »

und auch <!-- BEGINELSE -->
kein Support per PN
Dirrk
Mitglied
Beiträge: 95
Registriert: 23.11.2007 12:56
Kontaktdaten:

Beitrag von Dirrk »

Vielen Dank,

gut, das kann also, wenn ich recht verstehe, nur gefährlich werden, wenn meine Schreibweise, gewisse Zeichenfolgen innerhalb des Kommentares identisch sind. Wenn ich also zwar Kommentare verwende, die aber diese gewissen "Schlüsselwerte" / Zeichenkombinationen nicht haben, kann es keine Probleme geben, verstehe ich doch richtig, oder?

Nette Grüße, Dirk
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Beitrag von nickvergessen »

Jap
kein Support per PN
Dirrk
Mitglied
Beiträge: 95
Registriert: 23.11.2007 12:56
Kontaktdaten:

Beitrag von Dirrk »

Gut, das ist beruhigend, dankeschön für die Hilfe,

nette Grüße, Dirk
Gesperrt

Zurück zu „[3.0.x] Installation, Update und Konvertierung“