HACKED (2)

19. Januar 2004, 11:29:33

Zu früh gefreut. Lag nicht an den unsicheren Passworten, sondern am eingesetzten Redaktionssystem. ezContents hat in den frühen Versionen anscheinend mehrere riesige Sicherheitslöcher, durch die ein Angreifer - ohne über ein Passwort zu verfügen - Dateien auf den Server laden kann.
 Weiterlesen… »

Sagenhaft (II)

5. Juni 2003, 12:28:29

Jetzt weiss ich auch den Grund: Die Jungs haben den Code grundlegend verändert. Aus irgendwelchen Gründen wird [ HTML ] / [ /html ] nach der Eingabe im Administrationsmenu um den Text herum eingefügt. Darüberhinaus ist noch eine Unterscheidung zu [ Wtml ] vorgesehen.

Dokumentation ist alles… nur weiss ich nicht, wo sie ist.

Ob ich weiter bei ezContents bleiben werde?

Sagenhaft

4. Juni 2003, 18:42:29

Mensch lernt nicht aus. Nun läuft alles wieder. Grund: error_reporting(E_ALL). Mensch fasst es nicht.

Ausgeschaltet, alles ok. Irgendwas mit HEADER sent und Cookie. Naja.

Zweites Problem auch gelöst. In der Contenttabelle war der Aufmacher nicht leer, sondern es tauchte ein [ HTML ] / [ /HTML ] - Pärchen auf. Wer hat dies wieder gemacht? Exportfunktion von phpMyAdmin 2.5 zB?

Ich will es nicht wissen.

…fast hätte ich es gehabt

4. Juni 2003, 18:24:59

Mensch soll die Hoffnung nicht aufgeben. Jetzt läuft es einigermassen (mensch sollte die dB auch initialisieren, wenn er auf deren Inhalte zugreifen will (wieso die eine wichtige Codezeile verschollen ist, kann ich mir nicht erklären) ;-) ).
 Weiterlesen… »