PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Vermeindliches Sicherheitsloch bekannt?


stefreak
09.06.2006, 23:41
Hallo an euch


Habe auf meiner HomePage auch schon eine News geschrieben
http://www.computerstefreak.de/index.php?option=com_content&task=view&id=63&Itemid=2


Ich denke das sollteschnellstens gelöst werden ;) Und auch gleich alle Kunden informieren


MfG
Stefreak

Pathor
09.06.2006, 23:45
Derzeit kann in dem von vB-hacks angebotenen "Latest Post" Modul HTML-Code direkt im Titel ausgeführt werden.

Hast du vielleicht nen genauen Link zum Plugin?

Mystics
09.06.2006, 23:47
Hacks/Plug-ins werden immer auf eigene Gefahr eingebaut. Wir können da gar nichts machen.

stefreak
09.06.2006, 23:47
Hallo

Nein aber es wird verwendet unter anderem von dem Forum: http://www.joomlaportal.de/


MfG
Stefreak

stefreak
09.06.2006, 23:48
Hacks/Plug-ins werden immer auf eigene Gefahr eingebaut. Wir können da gar nichts machen.
Hmm mist wo kann ich diejenigen die dafür zuständig sind aufmerksam machen?


EDIT: Könnte man nicht einfach einen globalen Schutz in das vBulletin einbauen?
Immer wenn Beiträge eingereicht werden könnte man doch die < oder > im Titel gleich in die HTML-Zeichen umwandeln und das auch so in der Datenbank speichern, dann gäbe es auch keine Probleme mehr

MfG
Stefreak

Pathor
09.06.2006, 23:51
Hallo

Nein aber es wird verwendet unter anderem von dem Forum: http://www.joomlaportal.de/


MfG
Stefreak

>>Das (http://www.vbhacks-germany.com/forum/showthread.php?t=1731)<< müsste es sein, oder?

Andreas
09.06.2006, 23:52
vBulletin hat kein "Latest Post-Modul".
Wenn dann ist das ein Hack (welcher eigentlich? vBAdvanced CMPS scheint es nicht zu sein), und dann ist der Autor desselbigen dafür zuständig.

Mystics
09.06.2006, 23:56
Immer wenn Beiträge eingereicht werden könnte man doch die < oder > im Titel gleich in die HTML-Zeichen umwandeln und das auch so in der Datenbank speichern, dann gäbe es auch keine Probleme mehrGuter Tipp, jedoch wird genau das schon gemacht ;)

Der Plug-in-Autor macht das ja mit unhtmlspecialchars() extra rückgängig...