Seite 2 von 2

Verfasst: 24.02.2007 14:18
von Kiss News
Dr.Death hat geschrieben:???

ACP - Benutzer - Bannen
ahja, danke!

Verfasst: 24.02.2007 14:22
von miccom
Kiss News hat geschrieben:das ist nicht möglich, würde ein Jahr dauern. Habe gesehen, dass der User die Signatur jetzt schon wieder drinnen hat, habe ihn mal gelöscht und den Namen verboten.

ist es möglich, auch eine e-mail Adresse zu verbieten? falls ja, wo/wie? Habe da nix gefunden?

Könnte mir bitte jemand sagen, welches update genau ich da machen muß (also welchen Teil von dem 2.017 update), damit das mit der Signatur nicht mehr passieren kann?. Danke!
Hier:
http://www.phpbb.de/doku/phpbb-update.php
Machst du Version zu Version ein Update, am 24.2.2008 bist du dann fertig! ;)

Alles andere ist grob fahrlässig!

Verfasst: 24.02.2007 14:59
von Kiss News
Nein "noch" nicht... Das ist erstmal nur ein XSS-Angriff um die Cookies der Benutzer auszulesen die diesen Link besuchen. Wenn du als Admin diesen Link benutzt hast -> Auch besser ALLE Kennwoerter aendern!
was bringen ihm denn eigentlich meine Cookies? Passwörter sind ja davon nicht betroffen, oder? Er kann sich ja trotzdem nicht als ein anderer User einloggen, oder? Wie sollte das denn gehen, er muss ja Benutzdername und auch das Passwort eingeben...