PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Security Bug in 2.2.2


CoolaShacka
25.02.2002, 15:53
http://<boardurl>/member2.php?action=usub&type=allthread und
http://<boardurl>/member2.php?action=usub&threadid=xxxxx werden nach der abbestellen, zum URL des Hostingservers weitergeleitet.
Weiss jemand eine Lösung?

Also das kommt vor wenn man auf diesen Link in der Benachrichtigungsmail des Board drückt. Hat also was mit dem refferer zu tun.

pogo
25.02.2002, 17:22
Stimmt Deine Angabe der Board URL in den Options?

Das ist doch aber auch kein wirklich Security Bug oder sehe ich nur nicht die Gefährdung des User bzw. des Boards?