pragmaMx Support Forum

pragmaMx => Zusatzmodule => Thema gestartet von: LS am 31 August 2003, 14:34:27

Titel: Zeichendarstellung
Beitrag von: LS am 31 August 2003, 14:34:27
oops, bitte eins tiefer lesen :-)


[Editiert am 31/8/2003 von LS]
Titel: Re: Zeichendarstellung
Beitrag von: LS am 31 August 2003, 14:35:40
ich muss leider schon wieder nerven  :cry

hab geupdatet von VKPMaxxi auf VKP MX2.0

auf meiner seite gibt es folgendes problem:

egal wo, im forum, im chat, in der galerie, überall wo ein user per text ein ")" eingibt erscheint folgendes: :- & # 4 1

also keine smileys die durch die klammer dargestellt werden sollen.
was kann ich tun, das es wieder wie früher angezeigt wird ??

besten dank für die lösung  :)  es gibt doch eine ?

Titel: Re: Zeichendarstellung
Beitrag von: Andi am 31 August 2003, 16:46:28
hi LS :)
 
Zitates gibt doch eine ?
Leider noch nicht  :cry  
Die Umwandlung der schliessenden Klammer in Ihren entsprechenden HTML-Code ist ein Sicherheitsfeature, das es u.A. verhindert, dass sql-Abfragen über post/get Parameter verändert werden können.

Leider haben wir nicht bedacht, dass andere (fremd) Module damit nicht zurecht kommen.

Wir arbeiten gerade an einer Lösung :)  
Titel: Re: Zeichendarstellung
Beitrag von: Andi am 01 September 2003, 12:19:58
 :)  So, Lösung gefunden....

Wir müssen leider einen Kompromiss eingehen.
Werden Module eingesetzt, die die Sicherheitsfunktionen des vkpMx nicht korrekt interpretieren, müssen gewisse Funktionen eben deaktiviert werden.
Hierzu haben wir jetzt eine Option in das Admin-Settingsmenü eingebaut.
Wer also genau diese Probleme mit seinen Modulen hat, kann es in Zukunft einstellen. Mit dem Nachteil, dass das System, bzw. die Fremdmodule wieder anfälliger werden, gegen sql-Injections.
Das vkpMx selbst, ist nach besten Wissen gegenüber solchen Dingen überprüft und abgesichert.

Die Änderungen kommen mit dem ersten Fixpack im laufe der Woche.

@ LS
Das Problem der Quotes in den PM ist eine andere Sache. Hier hat sich ein kleiner Fehler eingeschlichen. Aber auch gefunden....

[Editiert am 1.9.2003 von SiteAdmin Andi]
Titel: Re: Zeichendarstellung
Beitrag von: LS am 02 September 2003, 00:20:03
hiho, schön das ihr eine lösung gefunden habt, obgleich sie nicht die ideal lösung zu sein scheint.

nur warum werden dann die zeichen nicht bei allen usern umgewandelt ?

ich zum beispiel kann die klammer schreiben, egal in welchem modul , andere user auch -- es scheint sich die waage zu halten.
Titel: Re: Zeichendarstellung
Beitrag von: Andi am 02 September 2003, 00:34:27
Hi LS :)

klar, wenn Du als Admin angemeldet bist, "darfst" Du mehr als normale Besucher. Etliche Funktionen greifen nur bei nicht-admins.
Du als Admin wirst Dir ja bestimmt nichts aussergewöhnliches in Deine DB einschmuggeln wollen  ;)
Es kommt auf das Modul an, wie es bei der Anzeige mit HTML-Sonderzeichen umgeht. Leider gibt es da in phpNuke Modulen keine klare Richlinie.
Anders in postNuke, dort gibt es für die Zusatz-Module ganz bestimmte "Coder-Vorschriften" die eingehalten werden müssen. An diesem guten Beispiel haben wir uns im vkpMx orientiert und leider das wilde Durcheinander der phpNuke Module ausser acht gelassen.
Titel: Re: Zeichendarstellung
Beitrag von: LS am 03 September 2003, 00:48:53
oh, ah ja , das habe ich alles soweit verstanden  :)

dann ist die zeit gekommen, wo moduleschreiberlinge ihre module anpassen sollten, und die sicherheit zu erhöhen.

im messanger tritt dies übrigens auch auf  ;)

meine user sind mittlwerweile schon etwas "stinkig" wegen der klammer, wann ungefähr ist mit dem von euch genannten Fix zu rechnen ??


[Editiert am 2/9/2003 von LS]
Titel: Re: Zeichendarstellung
Beitrag von: Andi am 03 September 2003, 15:34:35
Hi LS :)

Denke (hoffe) Morgen wird es soweit fertig sein.
Titel: Re: Zeichendarstellung
Beitrag von: LS am 07 September 2003, 16:55:01
wenn ihr soweit seid, teilt ihr es hier im forum mit ??
in eurer downloadliste stand bisher noch nichts, möchte doch nichts verpassen  :)