Seite 1 von 1

PN's via SQL lesen

Verfasst: 14.05.2015 20:50
von MarM
Hallo,

ich habe heute mit einem Forenadmin, welcher Woltlab Software benutzt, eine kleine Diskussion.
Offenbar ist es bei der Forensoftware äußerst einfach PN's von mitgliedern via SQL auszulesen bzw mitzulesen. Natürlich habe ich dann auch mal bei mir geschaut um eine eventuelle SIcherheitslücke zu finden ;) Fündig wurde ich allerdings (glücklicherweise) nicht.
Der Freund hat beim Support von Woltlab nachgefragt, die behaupten das es so bei jeder Software wäre es recht einfach das auszulesen. Da ich mir aber nicht vorstellen kann dass der groß Ahnung hat wollt ich mal fragenwie das bei phpbb ist? Also im Sinne von wie hoch ist der Aufwand den man betreiben müsste und bloß nicht wie man das machen müsste ;)

Gruß, MarM

Re: PN's via SQL lesen

Verfasst: 14.05.2015 21:47
von Lehrling
Hallo,
PNs per SQL auszulesen ist genauso schwierig bzw. einfach wie Beiträge per SQL auszulesen.
Ein Forenbetreiber oder ein Admin sollte aber die PNs seiner Benutzer nicht lesen, da diese genauso geschützt sind wie Briefe beispielsweise.

Re: PN's via SQL lesen

Verfasst: 14.05.2015 23:58
von Talk19zehn
Hi MarM, vielleicht magst du dich einlesen, da Interesse besteht:
https://phpbb.de/community/viewtopic.ph ... 49#p788749

Tipp: Deine Datenbank sollte - soweit möglich - Dritten nicht zugänglich sein(!).

Grüße