Archiv verlassen und diese Seite im Standarddesign anzeigen : Vermeindliches Sicherheitsloch bekannt?
stefreak
09.06.2006, 23:41
Hallo an euch
Habe auf meiner HomePage auch schon eine News geschrieben
http://www.computerstefreak.de/index.php?option=com_content&task=view&id=63&Itemid=2
Ich denke das sollteschnellstens gelöst werden ;) Und auch gleich alle Kunden informieren
MfG
Stefreak
Derzeit kann in dem von vB-hacks angebotenen "Latest Post" Modul HTML-Code direkt im Titel ausgeführt werden.
Hast du vielleicht nen genauen Link zum Plugin?
Hacks/Plug-ins werden immer auf eigene Gefahr eingebaut. Wir können da gar nichts machen.
stefreak
09.06.2006, 23:47
Hallo
Nein aber es wird verwendet unter anderem von dem Forum: http://www.joomlaportal.de/
MfG
Stefreak
stefreak
09.06.2006, 23:48
Hacks/Plug-ins werden immer auf eigene Gefahr eingebaut. Wir können da gar nichts machen.
Hmm mist wo kann ich diejenigen die dafür zuständig sind aufmerksam machen?
EDIT: Könnte man nicht einfach einen globalen Schutz in das vBulletin einbauen?
Immer wenn Beiträge eingereicht werden könnte man doch die < oder > im Titel gleich in die HTML-Zeichen umwandeln und das auch so in der Datenbank speichern, dann gäbe es auch keine Probleme mehr
MfG
Stefreak
Hallo
Nein aber es wird verwendet unter anderem von dem Forum: http://www.joomlaportal.de/
MfG
Stefreak
>>Das (http://www.vbhacks-germany.com/forum/showthread.php?t=1731)<< müsste es sein, oder?
vBulletin hat kein "Latest Post-Modul".
Wenn dann ist das ein Hack (welcher eigentlich? vBAdvanced CMPS scheint es nicht zu sein), und dann ist der Autor desselbigen dafür zuständig.
Immer wenn Beiträge eingereicht werden könnte man doch die < oder > im Titel gleich in die HTML-Zeichen umwandeln und das auch so in der Datenbank speichern, dann gäbe es auch keine Probleme mehrGuter Tipp, jedoch wird genau das schon gemacht ;)
Der Plug-in-Autor macht das ja mit unhtmlspecialchars() extra rückgängig...
vBulletin® v3.7.3, Copyright ©2000-2008, Jelsoft Enterprises Ltd.