Seite 1 von 1

Newsletter-Modul für 4.0 bei 4.4 - Speicherproblem

Verfasst: Mo 3. Mai 2004, 16:44
von aspedis
Hallo,
bin neuling und habe den folgenden Code für einen Newsletter eingebaut. (den Newsletter für Verson 4.0) ich verwende contenido 4.4.

Ich habe den code 1:1 übernommen und ein Modul erstellt und ein Template.

Die fertige Seite kann ich aufrufen und mich auch eintragen, ich bekomme auch eine Bestätigung, dass ich eingetragen bin und wenn ich nun auf austragen klicke kommt die Meldung, dass die eingegebene Adresse nicht bekannt ist.???

jemand ne Idee, was da falsch läuft?

seite:http://www.asta.uni-konstanz.de/hsg/gru ... ontent.php

mfg
volker a.k.a. aspedis
vielen dank
___________________________________________________________

Modulname : Navigation
Beschreibung : 4.0 Listet Unterpunkte / Artikel eines Strukturpunktes

Link zu dem Code:
http://www.contenido.de/front_dev/uploa ... letter.txt

Verfasst: Mo 3. Mai 2004, 17:54
von emergence
schau mal da, da gibts ne aktualisierte version davon...

-> http://www.contenido.de/forum/viewtopic ... newsletter

ja, aber

Verfasst: Di 4. Mai 2004, 09:23
von aspedis
erst mal vielen dank für die schnelle und kompetente antwort.

allerdings ist mein cms auf einem server an dem auch viele andere hängen (uni) da werden sicherheitslücken überhaupt nicht gerne gesehen und das andere system hat ja eine.

was ich suche:
zu dem cms von contenido mit newsletter funktionalität muss es doch einen passenden code geben, einfach um neue benutzer aufzunehmen und abzumelden.

die andere lösung ist mir zu unsicher und zu kompliziert.
mfg
volker

danke für eure mühen und geduld

Verfasst: Di 4. Mai 2004, 11:07
von emergence
diese sicherheitslücke hast du beim anderen modul aber auch...
ich kenne sonst kein dementsprechendes modul...

Verfasst: Di 4. Mai 2004, 11:32
von timo
Sicherheitslücke?

Verfasst: Di 4. Mai 2004, 11:34
von HerrB
Die gleiche Frage hatte ich auch gerade. Die neue Anleitung zum Newsletter vermeidet ja gerade die Sicherheitslücke für SQL-Injection...

Ansonsten arbeite ich gerade an einer Lösung, die einfacher, sicherer und mehrere Sprachen unterstützt. Es ist ein wenig schwieriger, als ich dachte, aber mit Unterstützung unserer Spezialisten bekommen wir demnächst eine Lösung.

Gruß
HerrB

danke - werd mal test

Verfasst: Di 4. Mai 2004, 12:09
von aspedis
vielen dank für die antwort.
das mit der neuen anleitung ist mir jetzt nicht so genau aufgefallen, unser admin meinte halt (AStA) dass ich das mit der sicherheitslücke, die laut dem ersten posting da sein sollte, lassen soll.
ZITAT:
- Eingabe von Name und E-Mail-Adresse sehr empfänglich für SQL-Injection (IMHO Sicherheitslücke)
http://www.contenido.de/forum/viewtopic ... newsletter
ZITAT ENDE

wäre aber auch sehr interessiert an der lösung des Herr(n)B
mfg
volker a.k.a. aspedis

Verfasst: Di 4. Mai 2004, 12:52
von HerrB
Und drüber steht:
Folgende Probleme werden adressiert:
Adressiert = berücksichtigt, behoben... Ich werde es wohl umformulieren müssen... :wink:

Gruß
HerrB