Newsletter-Modul für 4.0 bei 4.4 - Speicherproblem

Gesperrt
aspedis
Beiträge: 37
Registriert: Mo 3. Mai 2004, 16:37
Wohnort: Portland, Oregon USA
Kontaktdaten:

Newsletter-Modul für 4.0 bei 4.4 - Speicherproblem

Beitrag von aspedis »

Hallo,
bin neuling und habe den folgenden Code für einen Newsletter eingebaut. (den Newsletter für Verson 4.0) ich verwende contenido 4.4.

Ich habe den code 1:1 übernommen und ein Modul erstellt und ein Template.

Die fertige Seite kann ich aufrufen und mich auch eintragen, ich bekomme auch eine Bestätigung, dass ich eingetragen bin und wenn ich nun auf austragen klicke kommt die Meldung, dass die eingegebene Adresse nicht bekannt ist.???

jemand ne Idee, was da falsch läuft?

seite:http://www.asta.uni-konstanz.de/hsg/gru ... ontent.php

mfg
volker a.k.a. aspedis
vielen dank
___________________________________________________________

Modulname : Navigation
Beschreibung : 4.0 Listet Unterpunkte / Artikel eines Strukturpunktes

Link zu dem Code:
http://www.contenido.de/front_dev/uploa ... letter.txt
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

schau mal da, da gibts ne aktualisierte version davon...

-> http://www.contenido.de/forum/viewtopic ... newsletter
*** make your own tools (wishlist :: thx)
aspedis
Beiträge: 37
Registriert: Mo 3. Mai 2004, 16:37
Wohnort: Portland, Oregon USA
Kontaktdaten:

ja, aber

Beitrag von aspedis »

erst mal vielen dank für die schnelle und kompetente antwort.

allerdings ist mein cms auf einem server an dem auch viele andere hängen (uni) da werden sicherheitslücken überhaupt nicht gerne gesehen und das andere system hat ja eine.

was ich suche:
zu dem cms von contenido mit newsletter funktionalität muss es doch einen passenden code geben, einfach um neue benutzer aufzunehmen und abzumelden.

die andere lösung ist mir zu unsicher und zu kompliziert.
mfg
volker

danke für eure mühen und geduld
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

diese sicherheitslücke hast du beim anderen modul aber auch...
ich kenne sonst kein dementsprechendes modul...
*** make your own tools (wishlist :: thx)
timo
Beiträge: 6284
Registriert: Do 15. Mai 2003, 18:32
Wohnort: Da findet ihr mich nie!
Kontaktdaten:

Beitrag von timo »

Sicherheitslücke?
HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB »

Die gleiche Frage hatte ich auch gerade. Die neue Anleitung zum Newsletter vermeidet ja gerade die Sicherheitslücke für SQL-Injection...

Ansonsten arbeite ich gerade an einer Lösung, die einfacher, sicherer und mehrere Sprachen unterstützt. Es ist ein wenig schwieriger, als ich dachte, aber mit Unterstützung unserer Spezialisten bekommen wir demnächst eine Lösung.

Gruß
HerrB
aspedis
Beiträge: 37
Registriert: Mo 3. Mai 2004, 16:37
Wohnort: Portland, Oregon USA
Kontaktdaten:

danke - werd mal test

Beitrag von aspedis »

vielen dank für die antwort.
das mit der neuen anleitung ist mir jetzt nicht so genau aufgefallen, unser admin meinte halt (AStA) dass ich das mit der sicherheitslücke, die laut dem ersten posting da sein sollte, lassen soll.
ZITAT:
- Eingabe von Name und E-Mail-Adresse sehr empfänglich für SQL-Injection (IMHO Sicherheitslücke)
http://www.contenido.de/forum/viewtopic ... newsletter
ZITAT ENDE

wäre aber auch sehr interessiert an der lösung des Herr(n)B
mfg
volker a.k.a. aspedis
Fürchte nicht das Chaos,
denn dadurch kann das Neue enstehen.
________________________________
Willkommen im cup-der-verlierer liebe bazis :-P
HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB »

Und drüber steht:
Folgende Probleme werden adressiert:
Adressiert = berücksichtigt, behoben... Ich werde es wohl umformulieren müssen... :wink:

Gruß
HerrB
Gesperrt