Seite 1 von 2

Netter Fehler der durch Zufall kam

Verfasst: 12.05.2006 22:20
von Zarador
Ich weis nicht ob das hier richtig ist, aber ich stells mal rein.

In meinem RP-Forum hatte jemand folgenden harmlosen Satz gepostet:

*Sorry das ich nicht geschrieben habe, aber ich hatte keine Einfälle ;-/ * (das ;-/ und der * gehören direkt aneinander, aber wenn ichs jetzt so hier schreibe, crashe ich die Forumssicherung auch ^^)

Ist ja nix dabei. Aber wenn man sich den Quellcode anschaut... bedeutet ein / direkt vor einem * das alles danach auskommentiert wird. Die nette Dame hatte also die phpbb-Sicherung zerschossen, weil alles ab Zeile 34542 nicht mehr eingespielt wurde, ergo 980000 Zeilen Quellcode auskommentiert waren.

Ich fands lustig was so ein kleiner Zufall anrichten kann. Aber ich habe mir überlegt, gibt es keine Möglichkeit das man beim Sichern diese / + * Kombination so umändert das es nicht die halbe Forensicherung auskommentiert?

Sagt mal eure Meinung dazu.

Verfasst: 12.05.2006 22:28
von taeffner
Ach du superscheiße!

ich close mein board mal schnell! :D

Das MUSS gefixt werden!

So ne sicherheitslücke! O.O

Verfasst: 12.05.2006 22:37
von Zarador
Auf solche Antworten wollte ich eigentlich hier nicht stoßen. Ich dachte eher an was kreatives.

Mir ist klar das das kein megasuperwichtiges Ding ist, aber ich finds trotzdem interessant. Sorry wenn es dein Gemüt nicht kratzt.

Verfasst: 13.05.2006 08:38
von insy
ähm... sicher, dass das wirklich auskommentiert wird? :o
ich habs grad in nem Testforum probiert und dann n Backup gemacht... der Beitrag wird ja als Value (in dem fall post_text in der table phpbb_posts_text) gespeichert und dadrin gilt son comment scheinbar nicht, zumindest färbt mein Notepad nix grün, wie es das normalerweise bei comments macht :P

wenn man das / * außerhalb der SQL commands setzt, dann wirds auskommentiert, ja, -aber nicht, wenn das innerhalb der '' drin ist... hm.. komisch :o

Verfasst: 13.05.2006 09:17
von Zarador
Hatte mich auch gewundert. Aber in der Sicherungsdatei ist alles ab dem / * auskommentiert, was defakto ca. 97% des Forums sind.

Keine Ahnung warum.

Verfasst: 13.05.2006 09:19
von speedy00
was hast du für ne Version Zarador?
Welche Hacks in denen du betroffene Dateien, posting.php oder andere geändert hast?

Bei mir passiert nix. ;)
http://red-mit-mir.com/forum/viewtopic.php?t=740

Verfasst: 13.05.2006 09:46
von blubbin
@speedy00: Schaut so aus, als ob du den CH verwenden würdest, dort ist der Bug aber nicht vorhanden.
Da sieht man mal wieder, wie gut der CH ist. :D

Verfasst: 13.05.2006 09:50
von Zarador
Im normalen Forum ist auch nix, es geht nur darum, wenn man ein Backup erstellt, kommentierts im Backup alles aus bei mir. FRag nicht nach der Version ^^ Bin jetzt 3ter Admin und darf den Mist ausbügeln. Bin grad am umrüsten und umlagern auf 2.0.20

Verfasst: 13.05.2006 10:34
von speedy00
blubbin hat geschrieben:@speedy00: Schaut so aus, als ob du den CH verwenden würdest, dort ist der Bug aber nicht vorhanden.
Da sieht man mal wieder, wie gut der CH ist. :D
hehe :-) genauso ist es.

Hab gerade ein BU gemacht weil ich in import_feeds mod getestet habe, hat alles gefunzt. Bis auf der mod selber, :( aber das ist ein anderes Thema. ;)

Verfasst: 13.05.2006 11:29
von Pathologe
*Sorry das ich nicht geschrieben habe, aber ich hatte keine Einfälle ;-/ *
Wenn man diesen Satz in einem Forum postet, ist es dann im Arsch???

Wie geht den sowas?