Seite 2 von 3

Verfasst: 19.05.2006 14:14
von Sebastian R.
Das schlimme daran ist folgendes:

Stell dir vor bei funpic gibt es auf dem Server ein Verzeichnis namens "user". In diesem Verzeichnis liegen Ordner, die den Webspace von funpic's Usern wiederspiegeln. Sprich wenn die User 123, 456, und xxx angemeldet sind, dann liegt in diesem Ordner die Unterordner namens 123, 456 und eben xxx. Dann könntest du theoretisch mit ../../xxx auf den Ordner von xxx zugreifen und seine PHP-Files includen (unter anderem config.php). Da das aber nicht möglich sein soll, wird das durch so eine Sperre verhindert.

Verfasst: 19.05.2006 22:49
von simon-1991-14
kann mir bitte jmd. helfen?

Verfasst: 19.05.2006 23:55
von simon-1991-14
Sebastian R. hat geschrieben:Das schlimme daran ist folgendes:

Stell dir vor bei funpic gibt es auf dem Server ein Verzeichnis namens "user". In diesem Verzeichnis liegen Ordner, die den Webspace von funpic's Usern wiederspiegeln. Sprich wenn die User 123, 456, und xxx angemeldet sind, dann liegt in diesem Ordner die Unterordner namens 123, 456 und eben xxx. Dann könntest du theoretisch mit ../../xxx auf den Ordner von xxx zugreifen und seine PHP-Files includen (unter anderem config.php). Da das aber nicht möglich sein soll, wird das durch so eine Sperre verhindert.
achso... naja, bei mir heißt die datei ja nciht config. php :-)

Verfasst: 20.05.2006 00:35
von S2B
KB:knigge
(Fast) jeder hat's hier eilig... :roll:

Kann es sein, dass dein Pfad schlicht und einfach nicht stimmt? Wenn du nämlich auf ein Verzeichnis zugreifen willst, auf das du sonst per Browser auch Zugriff hast, müsste es eigentlich laufen...

Verfasst: 20.05.2006 00:45
von simon-1991-14
S2B hat geschrieben:KB:knigge
(Fast) jeder hat's hier eilig... :roll:

Kann es sein, dass dein Pfad schlicht und einfach nicht stimmt? Wenn du nämlich auf ein Verzeichnis zugreifen willst, auf das du sonst per Browser auch Zugriff hast, müsste es eigentlich laufen...

ja... geht aber nicht :-( wenn ich ie datei ins phpbb verzeichnis leg, dann gehts! aber dann muss ich meine site komplett verändern und das will ich nicht! gehts nciht irgndwei anders?

Verfasst: 20.05.2006 12:29
von 2005
mach mal ein ../ raus oder geb die selbe adresse, die auch beim include stzeht in die browserleiste direkt hinter der adresse, die das includes soll ein, wenns dann net geht, liegst an dem Üfad oder hoster! Bei mir geht das bei Funpic, ich glaub es liegt daran, dass DU einmal zuviel ../ hast!

edit:// du versucht auf den User PHP zuzugreifen! wenn du einmal ../ rausmachst, greifst du auf das Verzeichnis PHP in deinem Userverzeichnis zu!

Verfasst: 20.05.2006 13:39
von simon-1991-14
2005 hat geschrieben:mach mal ein ../ raus oder geb die selbe adresse, die auch beim include stzeht in die browserleiste direkt hinter der adresse, die das includes soll ein, wenns dann net geht, liegst an dem Üfad oder hoster! Bei mir geht das bei Funpic, ich glaub es liegt daran, dass DU einmal zuviel ../ hast!

edit:// du versucht auf den User PHP zuzugreifen! wenn du einmal ../ rausmachst, greifst du auf das Verzeichnis PHP in deinem Userverzeichnis zu!
achso, danke

Verfasst: 20.05.2006 16:05
von simon-1991-14
wenn ich den direkten Pfad angebe, dann bringt er zwar keinen fehler mehr, aber die datei wird wohl nicht geladen, weil der klick zähler zählt nicht mit...

Verfasst: 20.05.2006 18:27
von simon-1991-14
Woran könnte das liegen?

Verfasst: 21.05.2006 12:45
von 2005
1. Es gibt auch eine edit-function!
2. Es liegt wohl an deinem Script! Wenn es dir nix ausmacht, poste es hier mal, denn PHPBB blockt manches aus Sicherheitsgründen.