Hab doch noch ne frage und zwar, hab ich mal http://{deinedomain}/viewtopic.php?chr( gemacht dann kam die meldung allerdings auf english, nun wäre gut wenn die auf english und deutsch wäre vielleicht mit ein zeilenumbruch <.p> oder mit lang_variabel so das es nach boardeinstellung angezeigt wird...
Nunja aber zu meine eigentliche frage, ich benutze zusätzlich auch Short-URL's tut man jetzt beispiel http://{deinedomain}/ftopic.html?chr( bentuze wo ftopic.html die viewtopic.php ersetzt blockt er nicht dann kommt meldnung:
Das gewählte Thema oder der Beitrag existiert nicht
jetzt die frage ob dann nicht doch ein wurm über Short_URL's in das board rein könnte, wenn dies vom Cracker net geschützt wird?
Beste Dank im voraus...
Doch aber die weitere übergabe wird hierbei abgeschnitten über eine Rewrite URL wird eh nichts übergeben.
dann kam die meldung allerdings auf english, nun wäre gut wenn die auf english und deutsch wäre vielleicht mit ein zeilenumbruch <.p> oder mit lang_variabel so das es nach boardeinstellung angezeigt wird...
Der Wurm liest erstens mal nicht was da als Text kommt, der is nur zum Scherz da. Und warum sollte das Board noch groß die Language Variablen einlesen und wiederum die ganze Seite damit generieren? Der Wurm soll VOR dem Board abgeblockt werden. Wenn ich ihm bis zum Language Load etc. durchlassen, dann könnte man CTracker auch gleich draußen lassen. Dann müsste auch wieder die Datenbank befragt werden "Was ist die Standardsprache" "Was ist die Sprache des Users" und schwupps schon haste bei einer DoS Attack wieder nen DB Overload und CTracker bringt rein gar nichts dann
ok.. die erste zeile hab ich entkommentiert... die frage ist ob die 2te zeile "$pagination = ( $highlight != '' ) ? generate...." stehen muss oder nicht?
Nein, die Anleitung ist nach den phpBB.com Bestimmungen erstellt und beläuft sich auf das vanilla phpBB wo man auch alle Codestellen dafür findet. Wenn Du durch MODs das geändert hast bzw. durch eine premodded Distribution dann kann ich ja nicht für jedes Board ne eigene Anleitung schreiben.
Zuletzt geändert von oxpus am Mi 29.Jun, 2005 20:49, insgesamt 1-mal geändert.
Karsten Ude
-={ Das Mädchen für alles }=- Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Öh nein, das waren vergebliche Anmeldungen. Keine Wurm-Attacken.
Okay, Würmer der Nacht, kommt nur her Hehe... :maad:
Karsten Ude
-={ Das Mädchen für alles }=- Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Da ist auch noch mehr dahinter. cback kann das noch am besten erklären.
Karsten Ude
-={ Das Mädchen für alles }=- Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Japp wie bei mir nachts letztens. Entweder der Such-Flood Wurm oder der Register-Flood Wurm hat zugeschlagen, aber die Sicherheitsnummer von OXPUS Board hat verhindert, dass gefälschte Postdaten übermittelt werden konnten.
Und hat nebenbei nen Datenbankcrash und vielleicht so 300MB Traffic gespart
Ich liebe meinen Mod
Zuletzt geändert von cback am Mi 29.Jun, 2005 22:31, insgesamt 1-mal geändert.