Seite 1 von 1

Sicherheitseinstufung von Mod Prime Instant Redirect

Verfasst: 10.02.2012 10:30
von Joel-Gnitter
Hallo,

ich wollte euch fragen was ihr über die Sicherheit dieses Mods hier denkt
http://www.phpbb.com/customise/db/mod/p ... _redirect/

lässt sich der Code missbrauchen um an relevante Dateien zu kommen?
Wie schätzt ihr die Sicherheit ein?

Code: Alles auswählen

<?php
/**
*
* @package phpBB3
* @version $Id: prime_instant_redirect.php,v 1.0.0 2010/06/05 17:31:00 primehalo Exp $
* @copyright (c) 2010 Ken F. Innes IV
* @license http://opensource.org/licenses/gpl-license.php GNU Public License
*
*/

/**
* @ignore
*/
if (!defined('IN_PHPBB'))
{
	exit;
}

/**
* Include only once.
*/
global $prime_instant_redirect;
if (!class_exists('prime_instant_redirect'))
{
	/**
	* Class structure
	*/
	class prime_instant_redirect
	{
		/**
		* Constructor
		*/
		function prime_instant_redirect()
		{
		}

		/**
		*/
		function redirect($url, $time)
		{
			global $user, $phpEx;

			if ($user->page['page_name'] == 'ucp.' . $phpEx && (request_var('mode', '') == 'sendpassword' || request_var('mode', '') == 'activate'))
			{
				return;
			}
			if ($time == 3)
			{
				redirect($url, false);
			}
		}
	}
	// End class

	$prime_instant_redirect = new prime_instant_redirect();
}
?>
Liebe Grüße,

Joel

Re: Sicherheitseinstufung von Mod Prime Instant Redirect

Verfasst: 10.02.2012 18:17
von John Doe
Die Mod wurde vom Team dort für 3.0.8 zertifiziert, das wäre schon mal ein Indiz für Sichherheit.

Für 3.0.10 gibt es hier
http://www.phpbb.com/customise/db/mod/p ... ch-t_96945
einen Bugfix

Re: Sicherheitseinstufung von Mod Prime Instant Redirect

Verfasst: 15.02.2012 16:18
von Joel-Gnitter
Klasse Danke,

habe den Fix umgesetzt.

Liebe Grüße,

Joel