Di. 26.09.2006
19:59 Uhr
#1
- Registriert seit
- 22.07.2006
- Beiträge
- 18
- Beitragswertungen
jemand schreibt etwas in die shoutbox und kann das ohne weiteres ändern zu:
"Auto Fill Form wirkt wunder das tägliche löschen macht somit richtig spass"
läßt sich da was machen?
verwendete ilchClan Version: 1.1
Zuletzt modifiziert von kamehan am 27.09.2006 - 02:30:46
Di. 26.09.2006
21:00 Uhr
#2
- Registriert seit
- 14.01.2006
- Beiträge
- 2.113
- Beitragswertungen
.... hast du die C oder die B version??
hast du ein mod oder original??
könnte es auch ein user von deiner seite sein der zuviele rechte hat?
Discite moniti!
www.pixelbash.de
Di. 26.09.2006
23:30 Uhr
#3
- Registriert seit
- 22.07.2006
- Beiträge
- 18
- Beitragswertungen
ich hab noch B drauf, update folgt bald aber fixt das auch solche sicherheitslücken durch die ein jedes scriptkiddie kommt?
der typ war auch nicht registriert und hat keine rechte.
und modifiziert ist der ganze spaß auch nicht...
na gut, hätte dann update C installiert, aber schützt das wirklich 100%ig vor wormattacken, exploits und all diese faxen?
gibt's vielleicht ne möglichkeit das ihr euch irgendwie mit CBack.de kurzschließen könnt das es hinterher wie für's phpBB2 nen CrackerTracker gibt der das fass an sicherheit so ziemlich zum überlaufen bringt???
Zuletzt modifiziert von kamehan am 27.09.2006 - 02:03:02
Mi. 27.09.2006
18:19 Uhr
#5
- Registriert seit
- 22.07.2006
- Beiträge
- 18
- Beitragswertungen
^^ich will keinen radau, ist halt nur ne meinung und meine eindrücke aber mir jetzt wurst^^
jedenfalls kann der typ angeblich mit irgendwelchen "automation-scripts" einträge löschen, bearbeiten, usw...trotz des supertollen updates^^
Mi. 27.09.2006
20:11 Uhr
#6
- Registriert seit
- 24.08.2004
- Beiträge
- 10.192
- Beitragswertungen
Man kann nur löschen oder ändern wenn man die entsprechende Berechtigung hat.
Omnia bona erunt
Mi. 27.09.2006
21:20 Uhr
#7
- Registriert seit
- 27.12.2005
- Beiträge
- 2.354
- Beitragswertungen
Oder in der MySQL - Datenbank, aber dein Passwort wirste ja nicht weitergegeben haben ? .: -.ö :.
Mi. 27.09.2006
22:32 Uhr
#8
- Registriert seit
- 16.06.2006
- Beiträge
- 15.334
- Beitragswertungen
Was heisst den angeblich? Man kann die Shoutboxnachrichten nur mit Mysql zugriff ändern, und den wird er sicher nicht von ilch bekommen, es sei denn du hast dein ilch verzeichnis auf nem öffentlichen ftp oder sonstwas.
Zuletzt modifiziert von Mairu am 28.09.2006 - 16:48:51
Mi. 27.09.2006
23:43 Uhr
#9
- Registriert seit
- 22.07.2006
- Beiträge
- 18
- Beitragswertungen
dann muß ich wohl das passwort für die Datenbank ändern aber funktioniert das script dann noch?
Do. 28.09.2006
07:18 Uhr
#10
- Registriert seit
- 16.06.2006
- Beiträge
- 15.334
- Beitragswertungen
In der Datei include/includes/config.php stehen dei Daten für den Datenbankzugriff unter anderem auch das Passwort.
Do. 28.09.2006
16:14 Uhr
#11
- Registriert seit
- 24.08.2004
- Beiträge
- 10.192
- Beitragswertungen
@kamehan
Wenn du das SQL Passwort änderst, dann mußt du es in der config.php auch ändern.
@Mairu
Die config.php kann man aber nicht einfach im Browser aufrufen und sieht dann was drin steht
Omnia bona erunt
Do. 28.09.2006
16:47 Uhr
#12
- Registriert seit
- 16.06.2006
- Beiträge
- 15.334
- Beitragswertungen
Ich wollte damit auch nur sagen, was er ändern muss damit das Script nach einer Passwortänderung noch funktionert. Oder hab ich was anderes geschrieben?