Sa. 03.02.2007
08:58 Uhr
#1
- Registriert seit
- 30.12.2006
- Beiträge
- 4
- Beitragswertungen
hallo ein freund hat das mir geschrieben
Zitat:
mein chef a meint die seite sei net gesichtert und er hats bewiesen er hat mir gezeigt wie mit dem php "http://www.teamkat.de/index.php?forum-privmsg-new=0&empfid=1" durch ändern der werte in der Adresszeile sind zugänge in andere Bereiche auch ohne Login möglich. ich habe aus probiert es hat geklappt !!!!!!!!!!!
falls das so ist wie kann man ändern das es sicher wird?hab im forum geschaut aber nix gefunden leider
thx camel790
verwendete ilchClan Version: 1.1
Zuletzt modifiziert von camel790 am 03.02.2007 - 08:59:23
Sa. 03.02.2007
10:13 Uhr
#3
- Registriert seit
- 18.08.2006
- Beiträge
- 1.573
- Beitragswertungen
hmm schon wieder eine Lücke
Zuletzt modifiziert von Moniwoll am 03.02.2007 - 10:16:40
Sa. 03.02.2007
10:37 Uhr
#4
- Registriert seit
- 30.12.2006
- Beiträge
- 4
- Beitragswertungen
leider kenn ich von meinen freund den chef nicht und kann ihn auch nicht fragen was genau er damit meint !!mein freund hat zu mir gesagt ich soll session verwaltung wäre ein vorschlag aber finden tue ich leider nix auch googel
vll könnt ihr damit was anfangen und es mir erklären
thx
Sa. 03.02.2007
10:42 Uhr
#5
- Registriert seit
- 05.05.2006
- Beiträge
- 348
- Beitragswertungen
Er meint dass der get parameter nicht ausreichend geprüft wird. entweder werden daten ungefiltert weitergegeben, oder variablen sind nicht definiert, denke ich mal.
Gruss
Sa. 03.02.2007
10:52 Uhr
#6
- Registriert seit
- 18.05.2004
- Beiträge
- 15.492
- Beitragswertungen
Also ich weiß das es diesen fehler hier auf ilch.de auch schon gab,... das man "nur" die pm's von anderen usern lesen konnte mehr aber auch nicht !
Sa. 03.02.2007
10:59 Uhr
#7
- Registriert seit
- 30.12.2006
- Beiträge
- 4
- Beitragswertungen
ich frage ihn am bseten mal was genau sie machen konnten leider kam ich gestern nicht dazu dann poste ich das mal denke das er heuteabend on ist
Sa. 03.02.2007
15:12 Uhr
#8
- Registriert seit
- 14.01.2006
- Beiträge
- 2.113
- Beitragswertungen
also ich habs probiert, auf 3 seiten.
es kahm immer der 404 fehler(seite nicht gefunden)
Discite moniti!
www.pixelbash.de
So. 04.02.2007
15:58 Uhr
#10
- Registriert seit
- 27.12.2005
- Beiträge
- 2.354
- Beitragswertungen
Bei mir kam, K E I N E B E R E C H T I G U N G
So. 04.02.2007
17:59 Uhr
#12
- Registriert seit
- 22.03.2003
- Beiträge
- 4.260
- Beitragswertungen
dann kannst du uns ja aufklären.
So. 04.02.2007
18:42 Uhr
#13
- Registriert seit
- 30.12.2006
- Beiträge
- 4
- Beitragswertungen
hoffe das auch weil ich kanns nicht !:'(