ilch Forum » Ilch Clan 1.1 » Kritik und Verbesserungen » ist das möglich?

Geschlossen
  1. #1
    User Pic
    camel790 Mitglied
    Registriert seit
    30.12.2006
    Beiträge
    4
    Beitragswertungen
    0 Beitragspunkte
    hallo ein freund hat das mir geschrieben
    Zitat:
    mein chef a meint die seite sei net gesichtert und er hats bewiesen er hat mir gezeigt wie mit dem php "http://www.teamkat.de/index.php?forum-privmsg-new=0&empfid=1" durch ändern der werte in der Adresszeile sind zugänge in andere Bereiche auch ohne Login möglich. ich habe aus probiert es hat geklappt !!!!!!!!!!!

    falls das so ist wie kann man ändern das es sicher wird?hab im forum geschaut aber nix gefunden leider
    thx camel790


    verwendete ilchClan Version: 1.1


    Zuletzt modifiziert von camel790 am 03.02.2007 - 08:59:23
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    neox Mitglied
    Registriert seit
    17.10.2006
    Beiträge
    432
    Beitragswertungen
    0 Beitragspunkte
    Also ich versteh jetzt net ganz wie du des meinst, aber wenn des stimmt, dann wär des schon ein Fehler, den man so schnell wie möglich beheben müsste grumml
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    Moniwoll Hall Of Fame
    Registriert seit
    18.08.2006
    Beiträge
    1.573
    Beitragswertungen
    0 Beitragspunkte
    hmm schon wieder eine Lücke


    Zuletzt modifiziert von Moniwoll am 03.02.2007 - 10:16:40
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    camel790 Mitglied
    Registriert seit
    30.12.2006
    Beiträge
    4
    Beitragswertungen
    0 Beitragspunkte
    leider kenn ich von meinen freund den chef nicht und kann ihn auch nicht fragen was genau er damit meint !!mein freund hat zu mir gesagt ich soll session verwaltung wäre ein vorschlag aber finden tue ich leider nix auch googel
    vll könnt ihr damit was anfangen und es mir erklären
    thx
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    thbreidenbach Mitglied
    Registriert seit
    05.05.2006
    Beiträge
    348
    Beitragswertungen
    0 Beitragspunkte
    Er meint dass der get parameter nicht ausreichend geprüft wird. entweder werden daten ungefiltert weitergegeben, oder variablen sind nicht definiert, denke ich mal.

    Gruss
    -->leider kein "ilcher" mehr...
    externer Link
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    SLJ Hall Of Fame
    Registriert seit
    18.05.2004
    Beiträge
    15.492
    Beitragswertungen
    3 Beitragspunkte
    Also ich weiß das es diesen fehler hier auf ilch.de auch schon gab,... das man "nur" die pm's von anderen usern lesen konnte mehr aber auch nicht !
    externer Link
    Ilch 1.0.4 PHP 7.0 und PDO Fähig na klar lächeln
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    camel790 Mitglied
    Registriert seit
    30.12.2006
    Beiträge
    4
    Beitragswertungen
    0 Beitragspunkte
    ich frage ihn am bseten mal was genau sie machen konnten leider kam ich gestern nicht dazu dann poste ich das mal denke das er heuteabend on ist
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    also ich habs probiert, auf 3 seiten.

    es kahm immer der 404 fehler(seite nicht gefunden)
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    manuel ilch-Gründer
    Registriert seit
    22.03.2003
    Beiträge
    4.260
    Beitragswertungen
    4 Beitragspunkte
    alle übergebenen Parameter in diesem Bereich des Skripts werden sorgfälltig auf Angriffe überprüft. Ich kann mir einen Missbrauch in diesem Bereich zum jetzigen Zeitpunkt nicht erklären.

    @ camel790 es wäre sehr nett von dir mir (am besten per PM oder Kontakt-Formular) mitzueiteln was genau gemacht wird, damit ich diese Lücke schnellst möglich schliesen kann. (Wobei ich immer noch davon aus gehe das es keine Lücke gibt, bis ich vom gegenteil überzeugt werde zwinker )

    In jedem Fall: Danke fürs melden @ camel790
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    dastiii Mitglied
    Registriert seit
    27.12.2005
    Beiträge
    2.354
    Beitragswertungen
    84 Beitragspunkte
    Bei mir kam, K E I N E B E R E C H T I G U N G
    0 Mitglieder finden den Beitrag gut.
  11. #11
    User Pic
    white-hat Mitglied
    Registriert seit
    15.01.2007
    Beiträge
    24
    Beitragswertungen
    0 Beitragspunkte
    das is der Exploit von dem ich schon vor 2 Wochen sprach zwinker
    0 Mitglieder finden den Beitrag gut.
  12. #12
    User Pic
    manuel ilch-Gründer
    Registriert seit
    22.03.2003
    Beiträge
    4.260
    Beitragswertungen
    4 Beitragspunkte
    dann kannst du uns ja aufklären.
    0 Mitglieder finden den Beitrag gut.
  13. #13
    User Pic
    camel790 Mitglied
    Registriert seit
    30.12.2006
    Beiträge
    4
    Beitragswertungen
    0 Beitragspunkte
    hoffe das auch weil ich kanns nicht !:'(
    0 Mitglieder finden den Beitrag gut.
  14. #14
    User Pic
    white-hat Mitglied
    Registriert seit
    15.01.2007
    Beiträge
    24
    Beitragswertungen
    0 Beitragspunkte
    das ist mein kleines gehemnis.php zwinker
    0 Mitglieder finden den Beitrag gut.
  15. #15
    User Pic
    Jan Hall Of Fame
    Registriert seit
    17.01.2007
    Beiträge
    3.646
    Beitragswertungen
    54 Beitragspunkte
    ZitatZitat geschrieben von DaStIaC

    Bei mir kam, K E I N E B E R E C H T I G U N G

    Bei mir gehts auch nicht ohne login
    0 Mitglieder finden den Beitrag gut.
  16. #16
    User Pic
    NickName gelöschter User
    ZitatZitat geschrieben von white-hat

    das ist mein kleines gehemnis.php zwinker


    dann lass doch einfach deine unnötigen postings - immer das gleiche mit dir No
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Kritik und Verbesserungen

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten