pragmaMx Support Forum

News & Wichtiges => Hinweise zu Sicherheitslöchern & Risiken => Thema gestartet von: Martin am 25 Mai 2005, 12:28:06

Titel: Weblinks - Spam
Beitrag von: Martin am 25 Mai 2005, 12:28:06
Kann es sein, dass bei den Weblinks das Vorschlagen von Links für anonyme Besucher auch möglich ist, wenn diese Option in den Einstellungen eigentlich deaktiviert wurde?

Ich bekomme derzeit täglich mehrere Linkvorschläge von irgendwelchen Online Casinos u.ä. obwohl nur Mitglieder Links vorschlagen dürfen.
Titel: Re: Weblinks - Spam
Beitrag von: onkel am 25 Mai 2005, 13:56:25
Ja das ist möglich, ist bei mir auch so und immer diese Casino Seiten  :D
Titel: Re: Weblinks - Spam
Beitrag von: aircalvus am 25 Mai 2005, 17:56:37
Hallo
Also ich habe gerade mal bei mir geschaut, aber wenn es in der Links Konfiguration ausgeschaltet ist, das Besucher einen Link vorschlagen können, dann kommt nur die Seite,
auf der die Möglichkeit besteht Mitglied zu werden.
Das ist auch der einzige Link der dann vorhanden ist, ein Linkvorschlag ist (zumindest konventionell) nicht möglich.
Titel: Re: Weblinks - Spam
Beitrag von: Martin am 25 Mai 2005, 18:58:22
jo, das geht auch bestimmt nicht über ein normales Formular, aber wohl über einen Bug, der es ermöglicht, über GET-Variablen oder wie auch immer in die DB zu schreiben.
Wenn die Admins noch nix dagegen haben, werd ich mir das am WE mal anschaun...
Titel: Re: Weblinks - Spam
Beitrag von: RiotheRat am 25 Mai 2005, 21:05:43
Wieso sollten -wir- etwas dagegen haben? Ist doch gut wenn jemand hilft evtl. Löcher zu fixen! Allerdings wäre es nett wenn Du Deine Erkenntnisse zuerst dem Team zukommen lässt. Nicht dass wir das für uns "wegbunkern" wollen, sondern einfach um zuerst mal drüber zu sehen.

RtR
Titel: Re: Weblinks - Spam
Beitrag von: holgihb am 02 Juni 2005, 18:58:04
Also ich hatte solche Weblinks auch als Kommentare in den News, allerdings als Weblinks auf Pornoseiten. Wäre schön wenn ihr bald ein Fix dagegen hättet.
Titel: Re: Weblinks - Spam
Beitrag von: Martin am 03 Juni 2005, 20:58:56
Servus,

so, jetzt hatt ich doch mal Zeit, kurz rein zu schauen. Bin mir nicht sicher, ob es so funktioniert, aber ich denke schon. Leider kann ich´s bei mir momentan nicht wirklich testen, da ich grade keinen Link-Spam bekomme. Aber vielleicht gibts ja bei euch das Problem noch :)

einfach die Funktion Add(); in modules/weblinks/index.php, bei mir ab Zeile 355, austauschen gegen die leicht modifizierte:

Upsa, sollte sie ja erst dem Team schicken. Mach ich jetzt auch brav und poste sie hier, wenn ich die Erlaubnis dazu habe ;)