Gästebuch - Problem mit User - Nichtuser

Begonnen von KeinenPlan, 01 Juni 2005, 15:16:17

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 2 Gäste betrachten dieses Thema.

KeinenPlan

Hallo,
ich habe ein Problem im Gästebuch entdeckt. Wenn ein anonymer Besucher der Seite einen Eintrag im Gästebuch hinterlässt, und als Namen den Usernamen eines x-beliebigen Users hinschreibt, wird dieser verlinkt, als wäre der Eintrag von einem registrierten User gemacht worden.
Kann man das irgendwie unterbinden ? bzw. kennzeichnen, dass man sieht, ob es sich um einen anonymen oder registrieten User handelt, der den Eintrag macht ??

Viele Grüsse

munzur

Hi!

Das Problem besteht unter vkpmx 2.1 und vkpmx 2.1a nicht.
Zumindest hab ich diese Fehler nicht auf meinem System.

Hast du das Pragma mx?

L.g
"Debug-Mode" einschalten.
"SQL-Fehler anzeigen" einschalten
und evt. auftauchende Fehlermeldungen posten .

wob

Zitat von: munzur am 01 Juni 2005, 15:26:52
Hi!

Das Problem besteht unter vkpmx 2.1 und vkpmx 2.1a nicht.
Zumindest hab ich diese Fehler nicht auf meinem System.

Hast du das Pragma mx?

L.g

Also nutze auch 2.1a und hatten dieses auch schon, vieleicht weiss einer dafür ne lösung :-)

Mfg Rene
Ideen sind immer gut, nur diese Idee`n umsetzen ist eine andere frage :-)

KeinenPlan

Also ich nutze das 2.1 - früher das 2.0 - und bei beiden ging es !

@munzur: Probiere es doch mal aus: Logg Dich komplett aus, geh ins Gästebuch und schreib als Namen den Usernamen eines beliebigen Mitgliedes - und Du wirst sehen, dass es so aussieht als ob der Eintrag von dem entsprechenden User gekommen wäre .....

Irgendwie muss man das doch unterbinden können ?! Und zwar nicht durch die Admin-Einstellung "Beiträge nur durch registrierte User" - weil das kann ja wohl nicht der Weisheit letzter Schluß sein !?! Damit schließt man ja die Menge an unregistrierten Benutzern aus und das will und kann nciht Ziel der Sache sein !

munzur

@Keinplan

Stimmt das ist bei mir auch so, hab immer einen Namen genommen der gar nciht existiert hat.


L.g
"Debug-Mode" einschalten.
"SQL-Fehler anzeigen" einschalten
und evt. auftauchende Fehlermeldungen posten .

wob

Jupp habe es eben als gast auch mal getestet ... und ein name genommen der geregt ist ... und man denkt es sein von ihn ;)


Mfg Rene
Ideen sind immer gut, nur diese Idee`n umsetzen ist eine andere frage :-)

deepsleep

#6
Im «pragmaMX 0.2» funktioniert es, dass man als unangemeldeter User einen Gästebucheintrag mit dem Namen eines registrierten Users machen kann. Da wird allerdings die Info nicht mit verlinkt.

Sollte aber schon so sein, dass man mit den Namen von registrierten Usern nur dann Einträge machen kann, wenn man auch als solcher angemeldet ist.

PS: Habs gleich mal in den Bugtracker getackert.
«Der beliebteste Fehler unter den Leuten, die etwas absolut idiotensicheres konstruieren wollen ist der, dass sie den Erfindungsreichtum von absoluten Idioten unterschätzen.»
Douglas Adams

Andi

Hi :)

Ja, das ist ein altes Problem, "dieses" Gästebuchs, was ursprünglich vermutlich ein Feature sein sollte, ist in heutigen Zeiten ein Wekzeug für Spammer und anderes Zeugs...

Wir wrden das script überarbeiten und auch für das vkpMx ein Update bereitstellen.
Gebt uns aber bitte ein paar Tage Zeit, bis sich der "Sturm im Wasserglas" etwas gelegt hat ;)
schön´s Grüssle, Andi

wob

Kein ding :-) habt ja schon so ein haufen arbeit ... also immer mit der ruhe weil ICH denke mal gibt auch noch wichtigere Sachen...


aber danke das ihr was dagegen macht..


Mfg Rene
Ideen sind immer gut, nur diese Idee`n umsetzen ist eine andere frage :-)

KeinenPlan

Kein Ding, lasst Euch Zeit, ich hab das Posten im GB im Moment nur für MItglieder aktiviert, aber das will ich eben nicht dauerhaft haben ;-)
Aber wenn ein Fix abzusehen ist, dann kann ich (und die anonymen User hoffentlich auch) das verschmerzen ;-)