Verfasst: 28.09.2006 18:21
Ich meine, auf eine sicherheitstechnische Bedenklichkeit dieses MODs aufmerksam geworden zu sein...
Um vom larsneos Original auszugehen:
Wenn der nichteingeloggte User Maximin (irgendein Nichteingeloggter halt), auf ein Thema geht, das zu sehen ihm verwehrt ist - beispielsweise, weil es nur für Eingelogggte oder gar nur für Mods/Admins sichtbar ist, dann wird er zum Login weitergekickt:
http://www.knuddelforum.de/login.php?re ... p&t=120752
Nur: die Keywords bekommt er schon auf der Loginseite im Quelltext zu sehen, da das topic ja schon definiert ist...
Also z.B.

Man sollte das so korrigieren, meine ich:
Korrekturen an der Korrektur hochwillkommen, wie man sich denken kann.
Um vom larsneos Original auszugehen:
Code: Alles auswählen
if ( isset($HTTP_GET_VARS[POST_TOPIC_URL]) )
http://www.knuddelforum.de/login.php?re ... p&t=120752
Nur: die Keywords bekommt er schon auf der Loginseite im Quelltext zu sehen, da das topic ja schon definiert ist...
Also z.B.
Code: Alles auswählen
<meta name="keywords" content="arschloch, maximin, wirklich, riesengroßes, *kotz*" />

Man sollte das so korrigieren, meine ich:
Code: Alles auswählen
if ( isset($HTTP_GET_VARS[POST_TOPIC_URL]) && empty($HTTP_POST_VARS['redirect']) && empty($HTTP_GET_VARS['redirect']) )