Seite 1 von 1

Sicherheitsrisiko oder neues Feature?

Verfasst: 29.02.2016 13:27
von Klaus 1412
Hallo,
mit der neuen Version 3.1.x wurde ein neuer Link "Kontakt" in der untersten Leiste eingeführt.
Das hatte zur Folge, dass Spammer nun endlich einen direkten Zugang zur Mail hatten :evil:

Diesen Link zu entfernen, war in den Templates ja noch leicht möglich. Aber die Spammer sind ja nicht dumm und verwenden nun eben die direkte Eingabe in der Adresszeile des Browsers /memberlist.php?mode=contactadmin
Dadurch kommt man dennoch ins Kontaktformular und kann weiter Mails versenden.

Gibt es im Board eine Einstellung, um diesen Unsinn zu unterbinden?
Ich habe statt dessen den Code in der Datei memberlist.php angepasst und habe nun hoffentlich endlich Ruhe.

Klaus

Re: Sicherheitsrisiko oder neues Feature?

Verfasst: 29.02.2016 14:01
von CoolCheffe
Hallo Klaus 1412,
im ACP - Allgemein - Kontaktseite -

Kontaktseite aktivieren oder deaktivieren.

Diese Seite erlaubt es Benutzern, E-Mails an die Board-Administration zu senden, falls aktiviert.

LG CC

Re: Sicherheitsrisiko oder neues Feature?

Verfasst: 01.03.2016 13:22
von Klaus 1412
Prima, Danke - funktioniert.

So ist es einfacher, denn mit dem nächsten Update könnte meine manuell durchgeführte Änderung wieder weg sein.