Es ist: 03.09.2010, 02:35 AM
Hallo, Gast! (Anmelden — Registrieren)
|
NW 1.2 - Bildvorschau nicht möglich
|
|
19.02.2009, 20:06 PM
Beitrag: #21
|
|||
|
|||
|
RE: NW 1.2 - Bildvorschau nicht möglich
Na er muss das ja nur bei deinem Account einstellen. Blöd irgendwie.
cu basti iwebspace.de | Webspaceorder - Bestellsystem für ISP |
|||
|
19.02.2009, 20:47 PM
Beitrag: #22
|
|||
|
|||
|
Debugging NW 1.2
Warum sagst Du nix zu meinen kleinen Probs?
Überlesen? Ist doch ein Klacks für den Master. Hab keine Zeit und keinen Bock auf try & error^^
|
|||
|
19.02.2009, 21:03 PM
Beitrag: #23
|
|||
|
|||
|
RE: NW 1.2 - Bildvorschau nicht möglich
Hatte ich doch:
PHP-Code: include($NWCONF_SYSTEM['server_path'].'include/filefunc.inc'.$NWCONF_SYSTEM['php_ext']); und sicherst die so ab: PHP-Code: if(file_exists($NWCONF_SYSTEM['server_path'].'include/filefunc.inc'.$NWCONF_SYSTEM['php_ext'])){irgendwie produziert die zweite Seite dieses Threads eine weiße Seite,... Nur warum.... cu basti iwebspace.de | Webspaceorder - Bestellsystem für ISP |
|||
|
19.02.2009, 21:37 PM
Beitrag: #24
|
|||
|
|||
|
Debugging NW 1.2
Ohh wehh, ist das alles ein Mist.
Mein Posting heute 17:16 hast Du dann wohl überlesen ![]() Dann hier nochmal : Habe jetzt alle Dateien durch und wo includes gefunden nach Deinem Beispiel entschärft. Bei 3en bin ich mir unsicher, wie ich das machen soll. Die entsprechen nicht Deinem Beispiel^^ Hier der Original-Code mit den includes : 1. in showfunc.inc.php PHP-Code: PHP-Code:2. in article.php PHP-Code: if ($_GET['comment'] == 'write' or $_GET['comment'] == 'show' or $_GET['comment'] == 'writeonly')3. in index.php PHP-Code: if (@is_file($NWCONF_SYSTEM['server_path'].$NWCONF_SYSTEM['template_dir'].'/'.$NW_RUNTIME['showtopic'].$header_file)) { |
|||
|
20.02.2009, 08:38 AM
Beitrag: #25
|
|||
|
|||
|
RE: NW 1.2 - Bildvorschau nicht möglich
Die drei kannst du so lassen. Da sind ja schon Vorsichtsmaßnahmen drin.
cu basti iwebspace.de | Webspaceorder - Bestellsystem für ISP |
|||
|
27.02.2009, 14:26 PM
(Dieser Beitrag wurde zuletzt bearbeitet: 27.02.2009 14:31 PM von Buddy Hollyday.)
Beitrag: #26
|
|||
|
|||
|
NW 1.2 - Hackerschutz
Hallo !
Wie es aussieht, mag nun niemand mehr meinen Newswriter hacken ![]() Alle von Basti und im Forum vorgeschlagenen Codeänderungen sind eingebaut, alle wichtigen Funktionsdateien haben nur noch Leserecht und einige .htaccess eben. Bei einigen Providern ist es möglich, mittels einer php.ini im root die allow_url_fopen und register_globals auf off zu setzen. Habe die log-files die letzte Woche jeden Tag gecheckt und festgestellt, dass andauernd irgendwelche IPs aus Indonesien, Russland und USA etc. versuchen, auf den include-Ordner zuzugreifen. Vielleicht möchte noch jemand etwas Sicherheit einbauen. Habe im root eine .htaccess, die scheinbar auch einiges bewirkt. Daher gebe ich die hier mal zum Besten. Die gesperrten IP-Bereiche sind die ausländischen Anfragen, die ich für Hackversuche halte, da sie auf den include-Ordner zugreifen wollen ... Code: # Zugriff verweigernAn Basti vll. noch die Frage, ob diese .htaccess in dieser Form sinnvoll ist und ob es da noch was zu erweitern gibt ... Gruß aus WOlfsburg und nice weekend ... - BitMan - |
|||
|
27.02.2009, 15:36 PM
Beitrag: #27
|
|||
|
|||
|
RE: NW 1.2 - Bildvorschau nicht möglich
Hi,
naja du sperrst da IP Adressen aus, dann können die nicht mehr zugreifen. Allerdings verwehrst du dann auch nicht feindlich gesinnten Besuchern den Zugriff. cu basti iwebspace.de | Webspaceorder - Bestellsystem für ISP |
|||
|
|
Suche
Mitglieder
Kalender
Hilfe





