Sicherheitseinstufung von Mod Prime Instant Redirect

Du hast Probleme beim Einbau oder bei der Benutzung eines Mods? In diesem Forum bist du richtig.
Forumsregeln
phpBB 3.0 hat das Ende seiner Lebenszeit überschritten
phpBB 3.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 3.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf die neuste phpBB-Version, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Joel-Gnitter
Mitglied
Beiträge: 47
Registriert: 19.01.2012 19:37

Sicherheitseinstufung von Mod Prime Instant Redirect

Beitrag von Joel-Gnitter »

Hallo,

ich wollte euch fragen was ihr über die Sicherheit dieses Mods hier denkt
http://www.phpbb.com/customise/db/mod/p ... _redirect/

lässt sich der Code missbrauchen um an relevante Dateien zu kommen?
Wie schätzt ihr die Sicherheit ein?

Code: Alles auswählen

<?php
/**
*
* @package phpBB3
* @version $Id: prime_instant_redirect.php,v 1.0.0 2010/06/05 17:31:00 primehalo Exp $
* @copyright (c) 2010 Ken F. Innes IV
* @license http://opensource.org/licenses/gpl-license.php GNU Public License
*
*/

/**
* @ignore
*/
if (!defined('IN_PHPBB'))
{
	exit;
}

/**
* Include only once.
*/
global $prime_instant_redirect;
if (!class_exists('prime_instant_redirect'))
{
	/**
	* Class structure
	*/
	class prime_instant_redirect
	{
		/**
		* Constructor
		*/
		function prime_instant_redirect()
		{
		}

		/**
		*/
		function redirect($url, $time)
		{
			global $user, $phpEx;

			if ($user->page['page_name'] == 'ucp.' . $phpEx && (request_var('mode', '') == 'sendpassword' || request_var('mode', '') == 'activate'))
			{
				return;
			}
			if ($time == 3)
			{
				redirect($url, false);
			}
		}
	}
	// End class

	$prime_instant_redirect = new prime_instant_redirect();
}
?>
Liebe Grüße,

Joel
John Doe
Mitglied
Beiträge: 684
Registriert: 30.03.2005 01:06

Re: Sicherheitseinstufung von Mod Prime Instant Redirect

Beitrag von John Doe »

Die Mod wurde vom Team dort für 3.0.8 zertifiziert, das wäre schon mal ein Indiz für Sichherheit.

Für 3.0.10 gibt es hier
http://www.phpbb.com/customise/db/mod/p ... ch-t_96945
einen Bugfix
Joel-Gnitter
Mitglied
Beiträge: 47
Registriert: 19.01.2012 19:37

Re: Sicherheitseinstufung von Mod Prime Instant Redirect

Beitrag von Joel-Gnitter »

Klasse Danke,

habe den Fix umgesetzt.

Liebe Grüße,

Joel
Antworten

Zurück zu „[3.0.x] Mod Support“