Download page Sicherheitsluecke: Patch
Verfasst: 09.04.2005 15:13
In der Downloads-Erweiterung von Hotschi, welche auch hier verfuegbar ist gibt es eine kritische Sicherheitsluecke, welches den Passworthash eines jeden Benutzers offenlegt.
So wird die Sicherheitsluecke gepatcht:
Trotz dieses Patches ist es gut moeglich, dass weitere Sicherheitsluecken verbleiben. Ich rate von der Verwendung des MODs ab, da saemtliche Benutzereingaben nicht geprueft werden, was auch zu diesem Problem gefuehrt hat.
Die Website des Autors ist auch deaktiviert, da sie (wahrscheinlich wegen dieses Problems) gehackt wurde.
Greetz
alcaeus
So wird die Sicherheitsluecke gepatcht:
Code: Alles auswählen
#
#-----[ OPEN ]---------------------------------------------
#
downloads.php
#
#-----[ FIND ]---------------------------------------------
#
$sql = "SELECT * FROM " . DOWNLOADS_TABLE . " where cat=".$cat." ORDER by sort";
#
#-----[ BEFORE, ADD ]--------------------------------------
#
$cat = intval($cat);
Die Website des Autors ist auch deaktiviert, da sie (wahrscheinlich wegen dieses Problems) gehackt wurde.
Greetz
alcaeus