Seite 2 von 2
Verfasst: 16.04.2005 17:00
von tomtom
Hi Manne, nett von dir.
Welche meiner MODs Änderungen an der sessions.php gemacht haben, kann ich nicht mehr sagen.
Bin gestartet damals mit der 2.0.8 meine ich, und habe seitdem immer manuell upgedatet .... von daher kann ich auch keine History rekonstruieren ...
Vielleicht kannst du mir trotzdem helfen?
Verfasst: 16.04.2005 17:01
von tomtom
roger hat geschrieben:Es sieht so aus, als ob du das Update von 2.0.8 auf 2.0.9 nicht gemacht hast...
roger
DOch, eigentlich schon ... habe damals nach und nach alle notwendigen Updates gemacht, meiner Meinung nach.
Verfasst: 16.04.2005 17:06
von mad-manne
tomtom hat geschrieben:Welche meiner MODs Änderungen an der sessions.php gemacht haben, kann ich nicht mehr sagen.
Hast du denn noch alle MODs, die du angewendet hast? Also die MOD-Installationsanweisungen?
In denen kannst du wie zuvor beschrieben, suchen ob eines der MODs Änderungen an sessions.php gemacht hat!
Anderer Vorschlag, packe alle MOD-Installationsdateien in einen Ornder ZIPpe den, und sende mir 'ne PN mit der verlinkten Adresse zu dieser ZIP-datei, dann kann ich selber suchen
Gruss,
Manne.
Verfasst: 16.04.2005 17:12
von tomtom
Also,
meine Easymod-History sagt:
01.11.2004, 13:34 Full DB BackUp on Webspace MOD 2.2.0 AWSW 2.0.6 subSilver english; german details
20.08.2004, 15:29 Security Suite IP Logger 1.0 Dwing 2.0.6 subSilver english; german details
08.08.2004, 12:30 File Attachment Mod v2 2.3.9 Acyd Burn 2.0.6 subSilver english; german details
14.06.2004, 11:30 Mini Forum Statistik im Index 1.00 AWSW 2.0.6 subSilver english; german details
14.06.2004, 11:27 Admin User EMail List 1.00 AWSW 2.0.6 subSilver english; german details
13.06.2004, 12:22 Prune users 1.4.3 Niels 2.0.6 subSilver english; german details
13.06.2004, 11:45 Rank in member list 1.2.2 Niels 2.0.6 subSilver english; german details
13.06.2004, 07:55 EasyMOD 0.0.11a Nuttzy 2.0.6 subSilver english; german details
Jedoch habe ich auch MODs manuell installiert.
z.b: Photo Album Smartor, Securty Suite / IP Logger, Admin Reminder, Willkommens PN, ASWS Kalender, Junior Admin, PN Archiv, Beitragsgratulierer...
Die Install-Dateien habe ich aber leider nicht mehr ,...
Was laut winmerge offensichtlich fehlt ist:
//
if (!preg_match('/^[A-Za-z0-9]*$/', $session_id))
{
$session_id = '';
}
$page_id = (int) $page_id;
Soll ich das einfach händisch einfügen? Oder weglassen?
Verfasst: 16.04.2005 17:18
von larsneo
Soll ich das einfach händisch einfügen? Oder weglassen?
einfügen, testen, fertig

Verfasst: 16.04.2005 17:19
von tomtom
larsneo hat geschrieben:Soll ich das einfach händisch einfügen? Oder weglassen?
einfügen, testen, fertig

Schon klar, aber hat das sicherheitsrelevante Folgen?
Verfasst: 16.04.2005 17:21
von mad-manne
auf den ersten Blick würde ich mal sagen, dass der einizge MOD bei dem es wahrscheinlich ist, dass er in der sessions.php was "gefummelt" hat .. ist der IP-Logger.
Aber larsneo hat auch recht .. einbauen testen, wohlfühlen
Gruss,
Manne.
Verfasst: 16.04.2005 17:37
von roger
Ich denke, dass du zumindest bei der sessions.php nicht upgedatet hast (2.0.8 auf 2.0.9), denn das was du als fehlend gefunden hast, wurde genau bei diesem Update eingefügt (insgesamt 3 mal, 2 Auskommentierungen, ...)
roger
Verfasst: 16.04.2005 17:40
von tomtom
roger hat geschrieben:Ich denke, dass du zumindest bei der sessions.php nicht upgedatet hast (2.0.8 auf 2.0.9), denn das was du als fehlend gefunden hast, wurde genau bei diesem Update eingefügt (insgesamt 3 mal, 2 Auskommentierungen, ...)
roger
Wo kann ich denn die Änderungen 2.0.8 -> 2.0.9 finden? Was muss ich da noch ändern?
Verfasst: 16.04.2005 17:48
von mad-manne
tomtom hat geschrieben:Wo kann ich denn die Änderungen 2.0.8 -> 2.0.9 finden? Was muss ich da noch ändern?
Guckst du hier:
http://www.phpbb.com/phpBB/viewtopic.php?t=209773
Gruss,
Manne.