weitere phpBB2 Bugs (einer sehr kritisch)

Übersicht Sonstiges Portal

Neue Antwort erstellen

Digi_

Betreff: weitere phpBB2 Bugs (einer sehr kritisch)

BeitragMo, Feb 28, 2005 20:15
Antworten mit Zitat
Benutzer-Profile anzeigen
http://winfuture.de/news,19206.html
 

#pointer#

Gast

BeitragMo, Feb 28, 2005 21:06
Antworten mit Zitat
http://www.heise.de/newsticker/meldung/56866
jo, hab ich auch schon gesehen.
Wurde dieses Forum schon geupdatet, oder die Bugs so gefixt?
wenn nicht dann mal schnell Confused

EDIT: is ja der gleiche Inhalt auf den beiden Seiten

Travis

BeitragMo, Feb 28, 2005 21:19
Antworten mit Zitat
Benutzer-Profile anzeigen
Zitat:

Folgende Zeilen müssen dann ersetzt werden.

if( $sessiondata['autologinid'] == $auto_login_key )

durch

if( $sessiondata['autologinid'] === $auto_login_key )


Das ist doch mal ein simples Debugging Laughing Ich hab' zwar Null Ahnung von PHP, aber wie kann solch ein Unterschied eine kritische Sicherheitslücke erzeugen Wink
www.funforge.org

Ich hasse WASD-Steuerung.

Man kann alles sagen, man muss es nur vernünftig begründen können.
 

#pointer#

Gast

BeitragMo, Feb 28, 2005 21:45
Antworten mit Zitat
naja, es würde ja dann das "==" durch "===" ersezt.
ich glaube das 3. "=" hat was mit dem Datentyp zu tun.

Also, es kann schon sein, dass dadurch ein Loch ensteht. Wink
 

noir

BeitragMo, Feb 28, 2005 21:49
Antworten mit Zitat
Benutzer-Profile anzeigen
stimmt, ich weiß zwar auch nicht wodurch dadurch eine Sicherheitslücke entsteht.. aber === ist ein Gleichheitszeichen mit Typprüfung.
Fragt und man wird euch helfen

Das Alternativ BlitzBasic-Forum: FreeCoder
Einfach chatten: BlitzChat
Code&Text schnell und einfach pasten: FreePasting
  • Zuletzt bearbeitet von noir am So, März 06, 2005 12:13, insgesamt einmal bearbeitet
 

walski

Ehemaliger Admin

BeitragDi, März 01, 2005 17:53
Antworten mit Zitat
Benutzer-Profile anzeigen
Guten Abend,

leider habe ich momentan SEHR wenig Zeit für das Board Sad

Danke daher für den Hinweis. Ich habe die Version 2.0.13 aufgespielt, sie soll angeblich besagten Fehler nicht mehr beinhalten.

Thorben
buh!
 

Timo

BeitragDi, März 01, 2005 19:42
Antworten mit Zitat
Benutzer-Profile anzeigen
hab zwar keine Peilung von PHP, aber ich glaub
= weist einen Wert zu,
== überprüft, auf Gleichheit
=== überprüft, ob die Beiden Vars Identisch sind (auf die Gleiche Speicheradresse verweisen)

Neue Antwort erstellen


Übersicht Sonstiges Portal

Gehe zu:

Powered by phpBB © 2001 - 2006, phpBB Group