hallo,
wie kann ich verhinden, dass Leute mein Forum durch meine ADMIn- md5 ID ins cookie einsetzen und somit automatisch sich als ADMIN einloggen können?
Ich habe es vorhin ausprobiert und es klappt; egal welcher Browser! Das find ich nicht so dolle, habe ja die Verantwortung über die user- Daten.
Welche Zeile muss ich WO verändern damit dies nicht mehr so einfach möglich ist?? in session php habe ich schon autologin === gefixt; aber ein login ist IMMER NOCH möglich!
DANKE und gruß
jens
autologin in sicherheitslücke - cookie
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
- itst
- Ehrenadmin
- Beiträge: 7418
- Registriert: 21.08.2001 02:00
- Wohnort: Büttelborn bei Darmstadt
- Kontaktdaten:
Das Autologin-Verhalten wie von Dir beschrieben ist korrekt. (Siehe auch http://www.phpbb.de/doku/kb/cookie_daten.)
Um Autologin auszuschalten:
Suche in sessions.php
und ersetzte durch
Das müsste es tun.
Um Autologin auszuschalten:
Suche in sessions.php
Code: Alles auswählen
function session_begin($user_id, $user_ip, $page_id, $auto_create = 0, $enable_autologin = 0)
Code: Alles auswählen
function session_begin($user_id, $user_ip, $page_id, $auto_create = FALSE, $enable_autologin = 0)
Sascha A. Carlin,
phpBB.de Ehrenadministrator
phpBB.de Ehrenadministrator
