Sicherheitsloch?

Gesperrt
FrankHoffmann
Beiträge: 149
Registriert: Sa 21. Jun 2003, 14:03
Kontaktdaten:

Sicherheitsloch?

Beitrag von FrankHoffmann »

Hallo,

mit 4.4.4 habt Ihr das Sicherheitsloch gefixt.
Okay.
Aber welches Sicherheitsloch? Ist das ein Geheimnis, oder können auch die User das Loch stopfen, die nicht af 4.4.4 updaten wollen?
ccccccccc
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

die änderung betrifft die contenido/includes/config.php

die zeile

Code: Alles auswählen

/* "Workaround" for register_globals=off settings. */
require_once 'XXXXXX/contenido/includes/globals_off.inc.php';
wandert an den beginn der config.php
Alex
Beiträge: 174
Registriert: So 20. Jul 2003, 11:31
Kontaktdaten:

Beitrag von Alex »

Hallo!

Ich dachte, die SPAW-Sicherheitslücke (http://www.contenido.de/forum/viewtopic.php?t=3265) wäre auch gefixt...


Alex
Contenido 4.4.4 & 4.5.3-CVS
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

Alex hat geschrieben:Ich dachte, die SPAW-Sicherheitslücke (http://www.contenido.de/forum/viewtopic.php?t=3265) wäre auch gefixt...
nein ist sie nicht..
Knipser
Beiträge: 28
Registriert: Mo 16. Feb 2004, 09:53
Kontaktdaten:

Sicherheitslücke

Beitrag von Knipser »

Hallo,

wo genau in der config.php werden diese Zeilen eingebaut, bezw. wohin genau müssen sie verschoben werden? Umgehe ich damit das überbügeln der Version 4.4.4?
emergence hat geschrieben:die änderung betrifft die contenido/includes/config.php

die zeile

Code: Alles auswählen

/* "Workaround" for register_globals=off settings. */
require_once 'XXXXXX/contenido/includes/globals_off.inc.php';
wandert an den beginn der config.php
Danke für die Hilfe
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

am besten gleich nach

$cfg['version'] = ....
Knipser
Beiträge: 28
Registriert: Mo 16. Feb 2004, 09:53
Kontaktdaten:

Danke

Beitrag von Knipser »

emergence hat geschrieben:am besten gleich nach

$cfg['version'] = ....
Danke für die promte Info...
Gesperrt