Danke für die Antworten. Und nochmal Sorry, dass ich mich bei den Rechten missverständlich ausgedrückt habe. Ich verstehe, dass ihr erst an die Rechteverwaltung denkt. Ist ja auch nicht das Trivialste hier bei phpBB. Aber ich bin mir ziemlich sicher, dass die Rechte korrekt gesetzt sind.
hackepeter13 hat geschrieben:Das die Themen oder Beitrags ID höher liegt als die tatsächliche Anzahl an Themen oder Beiträge im Forum ist, liegt daran, das wenn Themen oder Beiträge gelöscht werden, die ID's trotzdem fortlaufen und nicht zurückgehen.

Ich Dussel hab die IDs vertauscht

Das eine is ne BeitragsID, das andere ne ThemenID.
hackepeter13 hat geschrieben:
Wenn also ein Bot eine SQL-Injection oder der gleichen durchgeführt haben sollte, hätte er sicherlich schlimmeres verursacht.
Wenn du deine Log-Files (des Servers) auswertest kannst das auch erkennen.
Jo ich werd mich mal drum bemühen. Liegt aufm Server der Uni das Forum.
Ich weiß nicht, ob da irgendwelche Daten ausgespäht wurden oder so, aber bislang ist mir noch nichts Gravierendes aufgefallen.
Aber da das mit der ThemenID nur von mir falsch gesehen war, ist natürlich die Wahrscheinlichkeit wieder höher, dass es doch keine SQL-Injektion war
hackepeter13 hat geschrieben:
Zu deinem Test:
Du hast dir einen Testaccount erstellt, dann hattest du sicherlich die Rechte eines "neuregistrierter Benutzer" oder "Registrierter Benutzer" (jenachdem wie deine Einstellung ist).
Du hast also sicherlich nicht die Einstellung (Rechte) eines Bots getest.
Und wie gesagt, "Nein" bedeutet nicht "Nie", deswegen kann ein "Ja" an anderer Stelle eine "Nein" Einstellung überschreiben - "Nie" hingegen bedeutet auch wirklich "Nie".

Ja sorry, ich hab "Nein" geschrieben und "Nie" gemeint, bei den effektiven Rechten gibts ja kein "Nein". Mein Fehler, ändert aber an dem Problem nix
modernist hat geschrieben:hackepeter13 hat geschrieben:Du hast also sicherlich nicht die Einstellung (Rechte) eines Bots getest.
Das kann man in der Regel recht einfach überprüfen, indem man den User-Agent des Browsers überschreibt. Wenn ein Bot nur an Teilen des User-Agents erkannt wird, klappt das immer, wenn man im ACP IP-Bereiche eingegeben hast, natürlich nicht.
Hui das mag sein. Aber der mehr Gewinn ist nicht sonderlich groß, wenn ich mich darein denke und an meinem Browser rumspiele. Die Botrechte stehen laut phpBB auf "Nie". Und ich konnte wie gesagt auch noch bei keiner Suchmaschine etwas aus meinem Adminbereich entdecken.
Gut also ich vermute, dass der php Calendar 0.1.0 (alightner) ne Sicherheitslücke hat. Befindet sich ja auch noch in der Entwicklungsphase. Den werde ich nun erstmal wieder ausbauen.
PS: Noch ein Wörtchen zu mir. Gut ich ich bin kein Profi, aber ich habe die Homepage, die zum Forum gehört, selbst geschrieben samt kleinem CMS. Also so ganz der Neuling bin ich nich. Mit PHP, (X)HTML und CSS kann ich gut was anfangen und auch SQL ist mir nich ganz unbekannt. Ich betreibe auch seit 7 Jahren phpBB-Foren, so dass ich durchaus mit der Rechtevergabe vertraut bin

Was ja nicht heißen muss, dass ich da keine Fehler mache.