Beitrag von Claus (4645 Beiträge) am Mittwoch, 14.Dezember.2005, 08:19. WWW: jobmarder.de
Passwortschutz aus der Bib/UPDATE(Sicherheitslücke gweschlossen)
Hallo Sander (und alle Nutzer des Passwortschutzes mit SID),
habe das mod-Problem hoffentlich gelöst und jetzt das update in die Bib gestellt.
Sollte jetzt sicher sein.Kannst ja nochmal prüfen.
Danke für den Hinweis;-)
Gruß
Claus
PS: wer den PW_Schutz bereits nutzt, braucht nur den als "NEU" gekennzeichneten Teil in seine Anwendung/en einfügen.
Antworten
Beitrag von Sander (8133 Beiträge) am Mittwoch, 14.Dezember.2005, 11:16.
Re: Passwortschutz aus der Bib/UPDATE(Sicherheitslücke gweschlossen)
diese blöcke kannst du doch zusammenfassen. is doch jeweils der selbe code
if ($cmd eq "do_mod")
{
get "Id==$_get{Id}", "adressen";
if ($namerein ne $verantwortlich)
{
$cmd="";
out "Sie haben keine Berechtigung für diese Aktion!!!";
}
}
#----NEU!!!!!!!Abfangen von unberechtigten Zugriffen----#
if ($cmd eq "mod")
{
get "Id==$_get{Id}", "adressen";
if ($namerein ne $verantwortlich)
{
$cmd="";
out "Sie haben keine Berechtigung für diese Aktion!!!";
}
}
und das zusammen
# ----Mit der folgenden Abfrage/Anweisung kann man das Löschen des Datensatzes unterbinden---
if ($cmd eq "del")
{
$cmd="";
out "Diese Aktion ist nicht verfügbar";
}
#--------dadurch ist nur das Bearbeiten möglich
# --Mit der folgenden Abfrage/Anweisung kann man das Hinzufügen eines neuen Datensatzes unterbinden---
if ($cmd eq "add")
{
$cmd="";
out "Diese Aktion ist nicht verfügbar";
}
Antworten
Beitrag von Claus (4645 Beiträge) am Mittwoch, 14.Dezember.2005, 12:52.
Re: Passwortschutz aus der Bib/UPDATE(Sicherheitslücke gweschlossen)
Hallo Sander,
hast recht, den 1. Block werde ich noch zusammenbauen.
Der 2. Block ist bewusst getrennt.
Falls jemand "Hinzufügen" erlauben will, braucht er nur den Teil mit "add" rausnehmen. Gerade Neulinge könnten da sonst beim "Trennen" ein Problem haben. Ich denke das ist so einfacher.
Gruß
Claus
Antworten
Beitrag von Claus (4645 Beiträge) am Mittwoch, 14.Dezember.2005, 13:09.
Re: Passwortschutz aus der Bib/UPDATE(Sicherheitslücke gweschlossen)
So, update ist jetzt erledigt.
Bisherige PW_Nutzer müssen jetzt nur den mit "NEU" gekennzeichneten Bereich in den vorhandenen Anwendungen austauschen.
Das mit dem "add" hatte auch noch einen anderen Grund. Will mal schauen, ob ich das noch in den nächsten Tagen fertig kriege, um auch "Hinzufügen" sicher als Alternative wahlweise zu gestatten.
Gruß
Claus
Antworten
Beitrag von Claus (4645 Beiträge) am Mittwoch, 14.Dezember.2005, 16:19. WWW: jobmarder.de
Re: Passwortschutz aus der Bib/sicherer Eintrag;-)
Antworten
Beitrag von Claus (4645 Beiträge) am Mittwoch, 14.Dezember.2005, 18:48. WWW: jobmarder.de
Re: Passwortschutz aus der Bib/Eintrag erlauben/nichterlauben
Hallo Christoph und Sander und alle, die sich berufen fühlen,
habe noch etwas gebastelt;-)
mit den altbekannten Zugangsdaten kann man Einträge hinzufügen.
wenn man bei den alten Zugangsdaten bei der Anmeldung eine "2" mit anhängt, geht das nicht.
Bin mal gespannt, ob da noch 'ne Lücke ist;-))
Wenn nicht, stell ich das in die Bib als "kleines Weihnachtsgeschenk" für alle baseportaler;-)
Gruß
Claus
Antworten
Beitrag von Claus (4645 Beiträge) am Mittwoch, 14.Dezember.2005, 18:49.
Re: Passwortschutz aus der Bib/Eintrag erlauben/nichterlauben
Antworten
Beitrag von Claus (4645 Beiträge) am Donnerstag, 15.Dezember.2005, 11:22.
@CB/Sander
Antworten
Beitrag von Sander (8133 Beiträge) am Donnerstag, 15.Dezember.2005, 12:01.
Re: @CB/Sander
rumprobieren tu ich hier nicht - is viel zu umständlich, zeig den quältext und ich sag dir ob oder ob nicht. ;)
Antworten
Beitrag von Claus (4645 Beiträge) am Donnerstag, 15.Dezember.2005, 13:40.
Re: @CB/Sander
gerade gesehen, daß 92!!!! user gerade angemeldet sind.
Sind wahrscheinlich alle, die den Passwortschutz benutzen und jetzt updaten müssen.
habe zwar selbst "rumprobiert", aber an alles kann man auch nicht denken. Auch Christoph hatte das damals übersehen.
Werde den Fehler nicht noch einmal machen etwas, was nicht von Profis wie Dir auf Herz und Nieren geprüft ist, zu veröffentlichen.
Gruß
Claus
Antworten
Beitrag von Christoph Bergmann (8110 Beiträge) am Mittwoch, 14.Dezember.2005, 16:34.
Re: Passwortschutz aus der Bib/UPDATE(Sicherheitslücke gweschlossen)
Existiert diese Sicherheitslücke in meinem Passwortschutz aus der bib auch?
Antworten
Beitrag von Sander (8133 Beiträge) am Mittwoch, 14.Dezember.2005, 16:35.
Re: Passwortschutz aus der Bib/UPDATE(Sicherheitslücke gweschlossen)
Antworten
Beitrag von Claus (4645 Beiträge) am Mittwoch, 14.Dezember.2005, 16:39.
Re: Passwortschutz aus der Bib/UPDATE(Sicherheitslücke gweschlossen)
bei Dir stehen die Zugangsdaten direkt in der Adresszeile;-))
Antworten