|
 |
|
|

Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
Autor |
Nachricht |
|
Leonardo
Ehemaliges Teammitglied
Geschlecht: Männlich
Anmeldedatum: 02.06.2006
Wohnort: NDS
Beiträge: 1822 Danke: 0
|
Verfasst am: 01.09.2006, 14:41 Titel: Zitat Funktion |
|
|
Hallo Christian,
die Zitat Funktion ist eigentlich eine wichtige und praktische Funktion. Dass sie wegen irgendwelcher volkommen überzogener Sicherheitsmaßnahmen nicht funktioniert, ist schlichtweg gesagt "Scheiße"!
Das musste ich jetzt einfach mal loswerden.
Denn ich hab mich heute schon wieder so geärgert, dass man sich hier nicht mal normal einloggen kann, dass ich das jetzt mal sagen musste.
Ich habe angeblich 3 mal den falschen Benutzernamen eingegeben und dann kam plötzlich ein Captcha, natürlich war der Benutzername korrekt.
Aber nicht nur das, man kann damit das ganze System aus der Bahn werfen. Wenn man in den Quotetag statt doppelten Anführungszeichen einfache eingibt, kommt sofort ein Datenbankfehler. Sowas muss aber unbedingt abgefangen werden, denn man kann von Benutzern nicht erwarten, dass das alle wissen.
Also Du solltest wirklich das System erstmal richtig testen bevor Du immer wieder neue Spielereien einbaust. |
|
|
|
Nach oben |
|
killerbees19
Administrator & Rennleitung
Geschlecht: Männlich
Anmeldedatum: 09.05.2006
Wohnort: Wien (Mariahilf)
Beiträge: 17522 Danke: 710
|
Verfasst am: 01.09.2006, 14:56 Titel: |
|
|
Also dumme Spielerein sind es nicht
Das war ein gewöhnliches Update des CTrackers
Der Fehler mit dem BB-Code wird gerade behoben.
Wegen dem Login: Das war vorher auch schon manchmal.
Ich baue keine Spielereinen ein, sondern nur nützliche Dinge.
Was kann ich dafür, wenn cback es nicht schafft eine gute neue version zu entwickeln?
MfG Christian
________________________
PS: Wenn sich die Probleme nicht beheben lassen, dann spiele ich das Backup wieder auf! Ist dann halt der alte MOD drinnen. |
|
|
Dieser Beitrag wurde insgesamt 1 mal geändert. Zuletzt von killerbees19 am 01.09.2006, 15:04.
|
|
|
Nach oben |
|
killerbees19
Administrator & Rennleitung
Geschlecht: Männlich
Anmeldedatum: 09.05.2006
Wohnort: Wien (Mariahilf)
Beiträge: 17522 Danke: 710
|
|
|
|
Nach oben |
|
Leonardo
Ehemaliges Teammitglied
Geschlecht: Männlich
Anmeldedatum: 02.06.2006
Wohnort: NDS
Beiträge: 1822 Danke: 0
|
Verfasst am: 01.09.2006, 16:08 Titel: |
|
|
Das ist ebend immer das Problem wenn man soviel naträglich am Originalcode ändern muss nur um Standardfunktionen zu haben. Aber gestern hat es doch noch funktioniert mit dem BBCode. Also kann es doch nur an dem liegen was Du seit dem geändert hast. Eigentlich logisch, Oder?
Aber nun mach Dich mal nicht verrückt, und sieh zu dass das irgendwie funktionstüchtig wird. |
|
|
|
Nach oben |
|
killerbees19
Administrator & Rennleitung
Geschlecht: Männlich
Anmeldedatum: 09.05.2006
Wohnort: Wien (Mariahilf)
Beiträge: 17522 Danke: 710
|
Verfasst am: 01.09.2006, 16:18 Titel: |
|
|
Ich weiß, jedoch will cback das abstreiten, dass es am MOD liegt, die sagen es ist wahrscheinlich ein "Einbauefehler".
Obendrein kann man nun nirgends mehr im Text einfache Anführungszeichen verwenden.......
Ich glaube ich spiele heute Abend das Backup auf (nur Dateien, DB bleibt normal)
MfG Christian |
|
|
|
Nach oben |
|
Leonardo
Ehemaliges Teammitglied
Geschlecht: Männlich
Anmeldedatum: 02.06.2006
Wohnort: NDS
Beiträge: 1822 Danke: 0
|
Verfasst am: 01.09.2006, 16:33 Titel: |
|
|
Na das ist dann schon was grundsätzliches, wenn man generell keine einfachen Anführungszeichen mehr eingeben kann. Normalerweise müssen solche Zeichen escaped werden, bevor sie in die Tabelle geschrieben werden. Dafür gibt es die PHP Befehle "addslashes" oder mysql_esape. Hast Du sowas in der Art vielleicht irgendwo entfernt? |
|
|
|
Nach oben |
|
killerbees19
Administrator & Rennleitung
Geschlecht: Männlich
Anmeldedatum: 09.05.2006
Wohnort: Wien (Mariahilf)
Beiträge: 17522 Danke: 710
|
Verfasst am: 01.09.2006, 16:40 Titel: |
|
|
Nein, hier noch drinnen:
Code: $message = addslashes($message);
$message = str_replace('"', '"', $message); |
Jedoch dürfte wirklich genau das Probleme machen.
Ich habe die eine Datei sogar schon gegen eine Original-Datei ausgetauscht, aber es liegt scheinbar doch am CTracker.
Ich weiß nicht was ich tun soll.
MfG Christian |
|
|
Dieser Beitrag wurde insgesamt 3 mal geändert. Zuletzt von killerbees19 am 01.09.2006, 16:41.
|
|
|
Nach oben |
|
Leonardo
Ehemaliges Teammitglied
Geschlecht: Männlich
Anmeldedatum: 02.06.2006
Wohnort: NDS
Beiträge: 1822 Danke: 0
|
Verfasst am: 01.09.2006, 16:41 Titel: |
|
|
[quote="killerbees"]Ich glaube ich spiele heute Abend das Backup auf (nur Dateien, DB bleibt normal)[/quote]
Warum machst Du das nicht jetzt, heute Abend wollen wir wieder Wörterstory schreiben |
|
|
|
Nach oben |
|
killerbees19
Administrator & Rennleitung
Geschlecht: Männlich
Anmeldedatum: 09.05.2006
Wohnort: Wien (Mariahilf)
Beiträge: 17522 Danke: 710
|
Verfasst am: 01.09.2006, 16:42 Titel: |
|
|
Ich habe die einfachen Anführungszeichen nun mit einem Backslash maskieren müssen, damit sie angezeigt werden!
da stimmt etwas ganz gewaltig nicht.
Das ist ja ein Sicherheitsleck...
MfG Christian |
|
|
|
Nach oben |
|
killerbees19
Administrator & Rennleitung
Geschlecht: Männlich
Anmeldedatum: 09.05.2006
Wohnort: Wien (Mariahilf)
Beiträge: 17522 Danke: 710
|
Verfasst am: 01.09.2006, 16:44 Titel: |
|
|
DB bleibt soweiso fast unverändert.
Nur ein paar Tabellen müssen gelöscht werden....
Ich mache es vielleicht eh jetzt dann.
Sonst fällt halt die Story heute aus
MfG Christian |
|
|
|
Nach oben |
|
Leonardo
Ehemaliges Teammitglied
Geschlecht: Männlich
Anmeldedatum: 02.06.2006
Wohnort: NDS
Beiträge: 1822 Danke: 0
|
Verfasst am: 01.09.2006, 16:44 Titel: |
|
|
Na da haut doch was nicht hin, da wird ein Zeichen (") mit dem gleichen ersetzt. Ich glaube nicht, dass das Original ist. |
|
|
|
Nach oben |
|
Leonardo
Ehemaliges Teammitglied
Geschlecht: Männlich
Anmeldedatum: 02.06.2006
Wohnort: NDS
Beiträge: 1822 Danke: 0
|
Verfasst am: 01.09.2006, 17:00 Titel: |
|
|
ich hat Folgendes geschrieben: | Jetzt geht auch das Login wieder normal | |
|
|
|
Nach oben |
|
killerbees19
Administrator & Rennleitung
Geschlecht: Männlich
Anmeldedatum: 09.05.2006
Wohnort: Wien (Mariahilf)
Beiträge: 17522 Danke: 710
|
Verfasst am: 01.09.2006, 17:02 Titel: |
|
|
Es ist jetzt alles so, wie um 8:20 heute Morgen.
Und es funktioniert wieder.
Ich habe nun die Dateien des CTrackers 6 oben gelassen, auch die Einträge in der Datenbank, damit ein erneutes aufspielen leichter ist.
Ich weiß nicht, wie ich den Fehler beheben kann.
Bei cback wissen sie keine Lösung.....
Das Problem ist: Um den fehler zu finden braucht man sehr viel phpBB Erfahrung, sonst wird es schwierig.
MfG Christian |
|
|
|
Nach oben |
|
killerbees19
Administrator & Rennleitung
Geschlecht: Männlich
Anmeldedatum: 09.05.2006
Wohnort: Wien (Mariahilf)
Beiträge: 17522 Danke: 710
|
Verfasst am: 01.09.2006, 17:04 Titel: |
|
|
test
Wieso geht die Seite zwei nicht?????
MfG Christian |
|
|
|
Nach oben |
|
Leonardo
Ehemaliges Teammitglied
Geschlecht: Männlich
Anmeldedatum: 02.06.2006
Wohnort: NDS
Beiträge: 1822 Danke: 0
|
Verfasst am: 01.09.2006, 17:07 Titel: |
|
|
Dann lass diesen Tracker weg! Schließlich bist Du täglich hier und kannst eventuelle Hackerangriffe selber wieder zurechtrücken. Es ging doch vorher auch mit der alten Version von diesem Teil. |
|
|
|
Nach oben |
|
|
Du kannst Beiträge in dieses Forum schreiben. Du kannst auf Beiträge in diesem Forum antworten. Du kannst deine Beiträge in diesem Forum nicht bearbeiten. Du kannst deine Beiträge in diesem Forum nicht löschen. Du kannst an Umfragen in diesem Forum nicht teilnehmen. Du kannst dich in diesem Forum bei Benutzern nicht bedanken. Du kannst Dateien in diesem Forum nicht hochladen. Du kannst Dateien in diesem Forum nicht herunterladen.
|
Verwendete Zeitzone: CET (Europe/Berlin ) Aktuelles Datum & Uhrzeit: 01.02.2023, 10:53 |
Nach oben |
|
|
|
|
|
|