Hab einen Bug gefunden:
Gibt man im Gästebuch der VKP Mxxx RC1 als Eintrag ein:
test; 'das ist ein test
Dann wird ein sql-Fehler ausgegeben, den Hacker sich zu nutze machen können. So kann man unter falschem Namen z.B. Gästebuch-Einträge anlegen.
Jemand ne Idee, wie man das fixen kann?
Nope !
Hab ich bei mir keinerlei Probleme mit.
Wird ohne fehler eingetragen. Mache Test hier ------>
http://www.grunert-web.de/modules.php?op=modload&name=Guestbook&file=index
MfG
jubilee
NEn fehler haste bei mir trotzdem auf der Seite :(
ZitatWarning: open_basedir restriction in effect. File is in wrong directory in /home/www/web1/html/modules/Guestbook/index.php on line 1016
Warning: Failed opening 'modules/Guestbook/lang/.php' for inclusion (include_path='.:/usr/share/php') in /home/www/web1/html/modules/Guestbook/index.php on line 1016
Schon wieder Problem mit includen von Dateien ???
Und der Fehler war bei mir auf der Seite ???
Mit welchem Browser guckst Du ??
Was hast Du versucht zu übertragen ???
[Editiert am 28/6/2003 von SiteAdmin jubilee]
Gerade eben war ich mitm I.E. .
Ich guck gleich mal mitm Opera
Nein auch im Opera ist der Fehler .
Der Fehler ist da ürbrigends auch noch
(Auch mit I.E.)
ZitatWarning: open_basedir restriction in effect. File is in wrong directory in /home/www/web1/html/modules/Guestbook/index.php on line 66
Warning: Failed opening 'modules/Guestbook/lang/.php' for inclusion (include_path='.:/usr/share/php') in /home/www/web1/html/modules/Guestbook/index.php on line 66
Hab gar nichts versucht zu übertragen habs mir nur angeschaut also die modules.php?name=Guestbook
Und da stehen die beiden Fehler
[Editiert am 28/6/2003 von Future]
Was auch immer ........
Ich kann den fehler nicht nachvollziehen.
Habe keine Probleme das Guestbook auf meiner Seite zu öffnen.
Kann das auch mal jemand anders verifizieren ?
Hier der Link :
http://www.grunert-web.de/modules.php?op=modload&name=Guestbook&file=index
Ich habs jetzt x-mal versucht. Über verschiedene rechner und Browser.
Ich krieg da keinen Fehler ????????????????????????????
MfG
jubilee
[Editiert am 28/6/2003 von SiteAdmin jubilee]
hi
@SiteAdmin jubilee
beim ersten aufruf hatte ich auch bei dir die fehlermeldung im header, beim 2. jedoch dann nicht mehr