HTH-C.com - Forum
Latest News Latest Threads
Neuerung: Persönliche Galerie
Informationen zur Übernahme der Erweite..
HTH Blog - Version 2.0
#HTH.Systems - Betatester gesucht
Neueröffnung - PHPKit-Award.de
HTH Webchat v3
Letzter Beitrag Happy Birthday Bottyline Weiblicher Benutzer Heute, 0:00 Zeit der letzten Antwort
Letzter Beitrag Gibt es eigentlich noch jemand der PHPki.. Myrddin Männlicher Benutzer 19.04.2025 - 02:37 Zeit der letzten Antwort
Letzter Beitrag Herzlich Willkommen Botty Männlicher Benutzer 22.11.2024 - 21:45 Zeit der letzten Antwort
Letzter Beitrag PHPKit 1.6.6 WEBI Männlicher Benutzer 24.06.2024 - 13:58 Zeit der letzten Antwort
Letzter Beitrag PHPKit 1.6.6 ohne ASCE auf PHP8x Myrddin Männlicher Benutzer 22.03.2023 - 13:36 Zeit der letzten Antwort
 56.482 Posts & 4.945 Themen in 78 Foren
Forenübersicht » Support / Hilfe » PHPKit 1.6.03 & 1.6.1 » Support » Sicherheits Problem Aufrufe ei..

Sicherheits Problem Aufrufe einer Datei..
11 Beiträge in diesem Thema
 Seiten (1):    1  
27.12.2006 - 22:51 Uhr
Beitrag: #1
Hallo

Habe wieder ein Sicherheitsproblem.

In letzter Zeit häufen sich die Zugriffe über diese include Datei.
Egal welche Nummer man schreibt, solange sie existiert, man bekommt Zugriff, für eine Mail zu senden.

/include.php?path=login/mailer.php&userid=26 (z.b.)

Habe versucht die /include.php?path=login/mailer.php nur ab User zuzulassen (im Adminmenu) aber das geht nicht. Auch wenn ich ausgeloggt bin habe ich Zugriff darauf.

Hat vieleicht jemand eine Lösung?

MFG aus Luxemburg

 
Zum Anfang der Seite
27.12.2006 - 22:58 Uhr
Beitrag: #2
Also wenn man bei mir ausgeloggt ist kann man darauf nicht zugreifen sieht dann wie folgt aus:



Sollte doch an sich nur funktionieren, wenn man eingeloggt ist, oder man Zugriff darauf hat bsp das Profil zu besichtigen, das habe ich ab den Status User, sprich man muss registriert sein.

 
Zum Anfang der Seite
27.12.2006 - 23:03 Uhr
Beitrag: #3
Hmm..
Versuchs mal bei mir. Da gehts auch ausgeloggt.
Was für einer Datei hast du denn die Userrechte vergeben?
Ich habe diese include Datei nur für User freigegeben aber trotzdem geht es!?

 
Zum Anfang der Seite
27.12.2006 - 23:05 Uhr
Beitrag: #4
Gar nichts, du kannst doch im Admin Menü einstellen wer die Profile einsehen kann, und ich denke mal wenn dieses zugelassen ist ab Status Gast so können sie auch diese Sektion aufrufen.

Ich gucke mal bei dir.

 
Zum Anfang der Seite
27.12.2006 - 23:08 Uhr
Beitrag: #5
Also bei eigeschränkte Seiten habe ich die
/include.php?path=login/mailer.php
nur für User freigegeben.

Bei Mitgliederinfo steht auch User.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von Nueschtmanescht - 27.12.2006 - 23:12 Uhr
 
Zum Anfang der Seite
27.12.2006 - 23:14 Uhr
Beitrag: #6
in der login/mailer.php mal unter




1

PHP-Quelltext

<?php
dieses




1

PHP-Quelltext

if(getrights('user'))
hinzufügen, eventuell hilft das.

 
Zum Anfang der Seite
27.12.2006 - 23:18 Uhr
Beitrag: #7
Jep. Das funzt. Versteh zwar nicht weshalb es über den Admin nicht geht aber so scheint es zu gehen.

Danke (wie immer) Webi.

 
Zum Anfang der Seite
27.12.2006 - 23:21 Uhr
Beitrag: #8
Kein Thema.
Ist nur ne Notlösung aber keine Fehlermeldung bedeutet das es funktioniert grosses Lachen

 
Zum Anfang der Seite
27.12.2006 - 23:24 Uhr
Beitrag: #9
Notlösungen halten am längsten.  lachend

Thx.  zwinkern

 
Zum Anfang der Seite
27.12.2006 - 23:24 Uhr
Beitrag: #10
Nur zur Info für später. Wenn du einen Pfad unter eingeschränkte Seiten angibst, gibst du z. B. nicht




1

Quellcode

/include.php?path=login/mailer.php

sondern nur



1

Quellcode

login/mailer.php

an. ;-)

 
Zum Anfang der Seite
28.12.2006 - 15:02 Uhr
Beitrag: #11
Thx Freddie.

Wie man sieht lernt man immer nur dazu. ;-)  zwinkern

 
Zum Anfang der Seite
 Seiten (1):    1  

Ähnliche Themen
 
Styles Styles » PSD Datei vom Header - Letzte Antwort von Juloal am 20.11.15, 17:20 PSD Datei vom Header  (20.11.15, 17:20)
Support Support » Die explain-Datei fehlt - Letzte Antwort von Filou am 19.01.09, 20:11 Die explain-Datei fehlt  (19.01.09, 20:11)
Support Support » Codesystem 1.01 --> Fehlende Datei - Letzte Antwort von k!r!ka am 26.05.08, 21:44 Codesystem 1.01 --> Fehlende Datei  (26.05.08, 21:44)
Support Support » 1.6.6 ASCE Datei Upload Starten - Letzte Antwort von mono am 26.01.13, 00:04 1.6.6 ASCE Datei Upload Starten  (26.01.13, 00:04)
Support Support » newsboxes - zwei in einer box - Letzte Antwort von archipage am 06.02.08, 21:32 newsboxes - zwei in einer box  (06.02.08, 21:32)

HTH-C.com - Webmedien & Community