Antwort schreiben

Übersicht Sonstiges Portal
Nachricht
Benutzername


Folgendes Feld dient zur Überprüfung, ob du ein Mensch bist. Bitte beantworte die Frage wahrheitsgemäß, da du sonst als Bot abgestempelt werden könntest:
Ich bin ein Bot.
Ich bin kein Bot.
Ich bin nicht mal ein Mensch.
Titel
Very Happy Smile Sad Surprised Shocked Confused Cool Laughing Mad Razz Embarassed Crying or Very sad Evil or Very Mad Twisted Evil Rolling Eyes Wink Exclamation Question Idea Arrow Weitere...

Schriftfarbe: Schriftgröße:

Tipp: Styles können schnell zum markierten Text hinzugefügt werden.

Text
Optionen
HTML ist aus
BBCode ist an
Smilies sind an
BBCode in diesem Beitrag deaktivieren
Smilies in diesem Beitrag deaktivieren

Timo
Verfasst am: Di, März 01, 2005 19:42
hab zwar keine Peilung von PHP, aber ich glaub
= weist einen Wert zu,
== überprüft, auf Gleichheit
=== überprüft, ob die Beiden Vars Identisch sind (auf die Gleiche Speicheradresse verweisen)
walski
Verfasst am: Di, März 01, 2005 17:53
Guten Abend,

leider habe ich momentan SEHR wenig Zeit für das Board Sad

Danke daher für den Hinweis. Ich habe die Version 2.0.13 aufgespielt, sie soll angeblich besagten Fehler nicht mehr beinhalten.

Thorben
noir
Verfasst am: Mo, Feb 28, 2005 21:49
stimmt, ich weiß zwar auch nicht wodurch dadurch eine Sicherheitslücke entsteht.. aber === ist ein Gleichheitszeichen mit Typprüfung.
#pointer#
Verfasst am: Mo, Feb 28, 2005 21:45
naja, es würde ja dann das "==" durch "===" ersezt.
ich glaube das 3. "=" hat was mit dem Datentyp zu tun.

Also, es kann schon sein, dass dadurch ein Loch ensteht. Wink
Travis
Verfasst am: Mo, Feb 28, 2005 21:19
Zitat:

Folgende Zeilen müssen dann ersetzt werden.

if( $sessiondata['autologinid'] == $auto_login_key )

durch

if( $sessiondata['autologinid'] === $auto_login_key )


Das ist doch mal ein simples Debugging Laughing Ich hab' zwar Null Ahnung von PHP, aber wie kann solch ein Unterschied eine kritische Sicherheitslücke erzeugen Wink
#pointer#
Verfasst am: Mo, Feb 28, 2005 21:06
http://www.heise.de/newsticker/meldung/56866
jo, hab ich auch schon gesehen.
Wurde dieses Forum schon geupdatet, oder die Bugs so gefixt?
wenn nicht dann mal schnell Confused

EDIT: is ja der gleiche Inhalt auf den beiden Seiten
Digi_
Verfasst am: Mo, Feb 28, 2005 20:15
http://winfuture.de/news,19206.html

Powered by phpBB © 2001 - 2006, phpBB Group